ThirdEye: Un nuevo Infostealer que captura diversa información de los sistemas infectados.
- Publicado: 28/06/2023
- Importancia: Media
- Recursos afectados
-
En la última variante de ThirdEye identificada, se observó que capturo muchos más datos del equipo comprometido a diferencia de las anteriores, entre la informacion recopilada se encuentra el espacio en disco total, nombre de dominio, lista de puertos de red que la computadora infectada está usando actualmente, etc; esta data puede ser utilizada por los ciberdelincuentes para un proceso de reconocimiento a la entidad y para generar futuros ataques más elaborados con la implementación de algún software sofisticado como lo puede ser un troyano de acceso remoto o ransomware.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas