Indicadores de Compromiso identificados asociados a NanoCore
- Publicado: 29/11/2019
- Importancia: Media
- Recursos afectados
NanoCore es un troyano de tipo RAT, controla a través de acceso remoto los dispositivos infectados y los introduce en la red de botnets de NanoBot, esto con el fin de realizar minería de criptomonedas. Adicionalmente, tiene capacidades para efectuar captura de pantalla, la cual puede afectar la confidencialidad de la información de los usuarios de forma directa, además, tiene acceso a la cámara web lo que podría ser utilizado para cometer cualquier tipo de fraude informático a los usuarios con el fin de sacar provecho económico.
Este es un breve resumen realizado por el equipo del CSIRT, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, sea miembro del CSIRT Financiero y contáctenos a través del correo [email protected].- Etiquetas