Nueva campaña maliciosa para distribuir Xworm
- Publicado: 22/04/2024
- Importancia: Media
- Recursos afectados
Una campaña maliciosa usa phishing para propagar XWorm, un troyano vendido en la dark web. Los atacantes controlan sistemas infectados, acceden a datos y ejecutan acciones maliciosas. Utilizan un sitio falso para distribuir el troyano de forma encubierta. El malware usa técnicas para persistir y evadir la detección, con su configuración protegida por cifrado.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas