Nuevos indicadores de compromiso asociados a BazarLoader
- Publicado: 05/09/2021
- Importancia: Media
- Recursos afectados
El vector de ataque utilizado para distribuir el backdoor BazarLoader se realiza por medio de mensajes de correo electrónico con adjuntos maliciosos o por medio de la modalidad llamada BazarCall, esta consiste en convencer al usuario a través de llamadas telefónicas, para descargar la amenaza por medio de una URL brindada por los ciberdelincuentes.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas