Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Ciberatacantes están implementando Systembc en ataques más sofisticados

  • Publicado: 12/04/2022
  • Importancia: Media

Recursos afectados

Su primera aparición fue descubierta en 2019, sin embargo, los desarrolladores han fabricado tres variantes de SystemBC, catalogando cada una de estas como Type 1, Type 2 y Type 3. La primera etapa solo puede actualizarse con archivos nuevos no muy sofisticados, la segunda etapa puede ejecutar scripts como VBS, PowerShell y Batch después de ser descargados a través de un servidor de comando y control (C2) conectado por medio de TOR, adicionalmente, tiene la característica de descargar código malicioso en formato .DLL y Shellcode para su ejecución en memoria; la tercera etapa no cuenta con la posibilidad de conectarse por medio de TOR y tampoco puede realizar la ejecución de elementos .DLL y Shellcode.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas