Nuevos indicadores de compromiso asociados a Parallax RAT.
- Publicado: 18/02/2020
- Importancia: Media
- Recursos afectados
Una vez que Parallax RAT logra acceder al sistema, inicia la captura de la información del usuario credenciales bancarios y difundir el RAT. Dentro de sus capacidades se encuentran:
- Captura de credenciales de inicio de sesión.
- Capacidades de escritorio remoto.
- Carga y descarga de archivos.
- Ejecución de instrucciones remotas en el dispositivo infectado.
- Conexiones cifradas.
- Soporte estándar.
- Capacidad de evadir múltiples motores de antivirus.
Este es un breve resumen por el equipo del Csirt, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]
- Etiquetas