Nueva actividad maliciosa asociadas con múltiples familias de troyanos
- Publicado: 02/03/2025
- Importancia: Media
- Recursos afectados
Formbook y Lokibot son troyanos diseñados para capturar credenciales y exfiltrar datos confidenciales, afectando principalmente a equipos con sistemas operativos Windows. Una vez ejecutados, recopilan información almacenada en navegadores y clientes de correo electrónico, registran pulsaciones de teclas y transfieren los datos exfiltrados a servidores C2 controlados por ciberdelincuentes. Su capacidad para evadir herramientas de seguridad y mantener persistencia en los equipos comprometidos representa un riesgo significativo para la integridad de la información y la infraestructura de las organizaciones afectadas.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas