Nuevos indicadores de compromiso asociados a TrickBot
- Publicado: 15/01/2020
- Importancia: Media
- Recursos afectados
TrickBot: es un troyano bancario descubierto en 2016, afecta a sistemas operativos Windows, los módulos principales se centran en la exfiltración de información relacionada con datos financieros. A continuación, se listan algunas funcionalidades de TrickBot:
- Generar peticiones por http.
- Monitoreo de actividad en aplicaciones y sitios web bancarios.
- Recolección de información del sistema.
- Recolección de información en los navegadores.
- Obtención de credenciales y datos del controlador de dominio.
- Acceso al sistema de archivos.
Este es un breve resumen por el equipo del Csirt, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero de Asobancaria y contáctenos [email protected]
- Etiquetas