Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nueva variante de TrickBot

  • Publicado: 17/03/2020
  • Importancia: Media

Recursos afectados

TrickBot es un troyano bancario que posee diferentes módulos que le permite obtener información sensible de los usuarios afectados, como credenciales de portales transaccionales; es de aclarar que este malware depende de la interacción del usuario tanto para descargar los archivos adjuntos en los mensajes de correo electrónico como para la ejecución de las macros embebidas en los archivos ofimáticos (por lo general Word o Excel); sin la interacción del usuario, el malware Trickbot permanece inactivo.

Se ha observado que Trickbot también puede dar paso a otros malware que le permiten infectar la red completa e incluso servir como dropper de familias de ransomware en los equipos comprometidos.

Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas