Nuevos indicadores de compromiso asociados a Qakbot
- Publicado: 19/05/2021
- Importancia: Media
- Recursos afectados
Para esta nueva campaña, se han identificado 150 direcciones IP asociadas a sus servidores de comando y control, los cuales son usadas por los ciberdelincuentes detrás de Qakbot para generar comunicación con el equipo infectado y ejecutar código arbitrario, o son usadas como almacenamiento de archivos maliciosos relacionados a este troyano.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas