Nuevos indicadores de compromiso asociados al Ransomware Zeppelin
- Publicado: 17/12/2019
- Importancia: Media
- Recursos afectados
Se ha identificado una nueva variante del Ransomware VegaLocker/Buran, el cual tiene por nombre “Zeppelin”; descubierto en una campaña de infección en contra de organizaciones [Tecnología y Salud] de Estados Unidos y Europa. Zeppelin tiene una configuración granular, que le permite compilarse en archivos de tipo ejecutable [.exe], librerías [dll] o mediante scripts [PowerShell], permitiéndole alojarse en sitios web comprometidos.
Este es un breve resumen por el equipo del CSIRT, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, sea miembro del CSIRT Financiero y contáctenos a través del correo [email protected]
- Etiquetas