Ciberatacantes están implementando Systembc en ataques más sofisticados
- Publicado: 12/04/2022
- Importancia: Media
- Recursos afectados
Su primera aparición fue descubierta en 2019, sin embargo, los desarrolladores han fabricado tres variantes de SystemBC, catalogando cada una de estas como Type 1, Type 2 y Type 3. La primera etapa solo puede actualizarse con archivos nuevos no muy sofisticados, la segunda etapa puede ejecutar scripts como VBS, PowerShell y Batch después de ser descargados a través de un servidor de comando y control (C2) conectado por medio de TOR, adicionalmente, tiene la característica de descargar código malicioso en formato .DLL y Shellcode para su ejecución en memoria; la tercera etapa no cuenta con la posibilidad de conectarse por medio de TOR y tampoco puede realizar la ejecución de elementos .DLL y Shellcode.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas