Nuevos indicadores de compromiso asociados a Cerberus
- Publicado: 24/02/2020
- Importancia: Media
- Recursos afectados
El troyano Cerberus se ha comercializado desde mediados de 2019 y se ha distribuido por medio de aplicaciones falsas, al instalar el APK, oculta el icono para pasar desapercibido en el dispositivo de la víctima, además, solicita permisos y se asignarse privilegios adicionales para evitar ser desinstalado logrando persistencia, es importante descargar las aplicaciones desde las tiendas oficiales.
El troyano bancario utiliza la técnica de superposición para lograr obtener la información introducida en las aplicaciones bancarias del usuario víctima.
Este es un breve resumen por el equipo del Csirt, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]
- Etiquetas