Se descubre nueva actividad de Malware Trickbot
- Publicado: 18/09/2019
- Importancia: Media
- Recursos afectados
Trickbot fue descubierto en el año 2016, está catalogado como un troyano dirigido a máquinas con sistemas operativos Windows. El malware una vez instalado en las máquinas tiene múltiples características entre las que se relacionan: inyecciones en las páginas web, autorreplicación en directorios, deshabilita programas antivirus, creación de tareas programadas, conexiones a servidores C2 (Comando y control).
Desde el CSIRT Financiero se comparten indicadores de compromiso con el fin de reducir el riesgo afectación ante esta campaña.
Este es un breve resumen realizado por el equipo del CSIRT, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, sea miembro del CSIRT Financiero y contáctenos a través del correo [email protected].- Etiquetas