Nuevo loader denominado UULoader con grandes capacidades de evasión
- Publicado: 27/08/2024
- Importancia: Media
- Recursos afectados
UULoader es un loader malicioso que se disfraza como instaladores legítimos de aplicaciones populares, dirigido a grandes empresas. Utiliza técnicas avanzadas de evasión y persistencia, como la eliminación de encabezados de archivos y la exclusión de carpetas del análisis de seguridad. Al final de su cadena de infección, despliega herramientas de espionaje y captura de información confidencial, como el Troyano Gh0stRAT y Mimikatz.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas