Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nuevos indicadores de compromiso asociados a Trickbot

  • Publicado: 26/12/2019
  • Importancia: Media

Recursos afectados

Trickbot es un troyano bancario descubierto en el año 2016, su principal método de propagación se basa en los correos electrónicos no deseados [Malspam], los cuales pueden traer adjuntos documentos que a su vez traen consigo macros escritas en VBA [Visual Basic Application] que son las encargadas de realizar la conexión con el servidor de C&C [Comando y Control] para que este brinde instrucciones a la máquina comprometida para la descarga y ejecución del payload [Carga útil] de Trickbot o URL maliciosas que redirigen al usuario a la descarga directa de Trickbot, adicionando a sus campañas ingeniería social para que sea más confiable para el usuario a la hora de ejecutarse en el sistema.

TrickBot.jpg

Este es un breve resumen por el equipo del CSIRT, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, sea miembro del CSIRT Financiero y contáctenos a través del correo [email protected]

Etiquetas