Dark Caracal APT emplea una nueva versión del spyware Bandook en objetivos de América Latina
- Publicado: 15/02/2023
- Importancia: Media
- Recursos afectados
-
La nueva versión del spyware Bandook presenta una serie de características avanzadas y técnicas de evasión que lo hacen más difícil de detectar y analizar. Además, utiliza un servidor proxy para ocultar sus comunicaciones con el servidor de comando y control, lo que dificulta su rastreo.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas