Campaña de malspam que distribuyen el malware Negasteal y Ave_Maria.
- Publicado: 28/10/2019
- Importancia: Media
- Recursos afectados
Desde el CSIRT Financiero se han identificado campañas de correos no deseados en donde los ciberdelincuentes utilizan varios tipos de archivos adjuntos: archivos de imagen .ISO, archivos .RAR, y archivos .LZH, con el fin de distribuir el troyano espía Negasteal y la RAT Ave_Maria, los cuales utilizan AutoIt con el objetivo de ofuscar los binarios de los dos malware y posteriormente realizar su debida compilación.
Este es un breve resumen realizado por el equipo del CSIRT, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, sea miembro del CSIRT Financiero y contáctenos a través del correo [email protected].
- Etiquetas