RAT ChaChi utilizado por los operadores de PYSA Ransomware
- Publicado: 23/06/2021
- Importancia: Media
- Recursos afectados
ChaChi fue visto por primera vez en marzo de 2020 para realizar campañas de infección contra organizaciones gubernamentales y empresas privadas, desde entonces se ha observado una gran evolución en sus capacidades para escanear la red comprometida y ejecutar comandos en el equipo infectado.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas