Botnet StealthWorker apunta a dispositivos NAS de Synology
- Publicado: 09/08/2021
- Importancia: Media
- Recursos afectados
-
La botnet StealthWorker fue detectada por primera vez en el 2020 y desde entonces registra actividad maliciosa. Actualmente los ciberdelincuentes detrás de esta botnet están utilizando equipos comprometidos para realizar ataques de fuerza bruta e intentar obtener las credenciales de acceso de los dispositivos NAS y al tener éxito buscan infectarlos con ransomware.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas