Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Nuevos indicadores de compromiso asociados a TrickBot

  • Publicado: 15/01/2020
  • Importancia: Media

Recursos afectados

TrickBot: es un troyano bancario descubierto en 2016, afecta a sistemas operativos Windows, los módulos principales se centran en la exfiltración de información relacionada con datos financieros. A continuación, se listan algunas funcionalidades de TrickBot:

  • Generar peticiones por http.
  • Monitoreo de actividad en aplicaciones y sitios web bancarios.
  • Recolección de información del sistema.
  • Recolección de información en los navegadores.
  • Obtención de credenciales y datos del controlador de dominio.
  • Acceso al sistema de archivos.

Este es un breve resumen por el equipo del Csirt, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero de Asobancaria y contáctenos [email protected]

Etiquetas