SeroXen: Un nuevo y evasivo troyano de acceso remoto (RAT)
- Publicado: 30/05/2023
- Importancia: Media
- Recursos afectados
-
El troyano se distribuye a través de archivos ZIP que contienen un archivo benigno y un archivo por lotes ofuscado, el cual se ejecuta automáticamente al inicio. Una vez que SeroXen infecta un sistema, tiene la capacidad de ejecutar comandos y scripts, programar tareas y utilizar intérpretes de comandos. También es capaz de establecer persistencia en el sistema, escalando privilegios y evadiendo defensas de seguridad.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas