Nueva actividad relacionada a CobaltStrike
- Publicado: 12/03/2025
- Importancia: Media
- Recursos afectados
Mediante técnicas de escaneo, se identifican posibles puntos de acceso, tras lo cual los atacantes despliegan campañas de phishing y crean sitios web fraudulentos para suplantar servicios legítimos, engañando a los usuarios y obteniendo credenciales válidas. Una vez comprometidos los equipos, facilita la explotación de vulnerabilidades mediante sus módulos especializados, permitiendo la instalación de componentes maliciosos persistentes en estos.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas