Nueva campaña de propagación del troyano bancario Alien
- Publicado: 20/01/2021
- Importancia: Media
- Recursos afectados
Los ciberdelincuentes han suplantado el sitio oficial https://www.immuni.italia.it/ a través del sitio web hxxps://it-immuni[.]Com/, donde alojan la aplicación maliciosa de nombre immuni.apk, que contiene el troyano bancario Alien; este es heredero de Cerberus y distribuido a través de MaaS (malware como servicio). Esta aplicación maliciosa se reconoce por solicitar permisos como ejecución en segundo plano con el fin de tomar el control del dispositivo y comunicarse con su servidor de comando y control (C2).
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas