Nuevos indicadores asociados a XLoader
- Publicado: 05/07/2022
- Importancia: Media
- Recursos afectados
XLoader fue descubierto en el año 2019 y está basado en el código del troyano FormBook; entre sus capacidades cuenta con funciones para exfiltrar credenciales de diferentes navegadores web, recopilar capturas de pantalla, monitorear y registrar las pulsaciones de teclas (Keylogger) del equipo infectado, para luego enviarlas al servidor de Comando y Control (C2).
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas