Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Para información más detallada del ciclo de la vulnerabilidad por favor revise su suscripción ante el CSIRT.

Nueva versión del dropper sLoad 2.0.

Publicado: 26/01/2020 | Importancia:

El equipo del Csirt financiero a través de búsquedas e investigaciones en fuentes de información, identificó una nueva versión del dropper sLoad, ahora le permite a los ciberdelincuentes afectar el servicio Windows BITS.

Ataques de phishing dirigidos a Estados Unidos, podrían estar asociados al grupo de amenazas Konni.

Publicado: 26/01/2020 | Importancia: Media

Durante los últimos meses de 2019 e inicios del 2020 un grupo de investigadores de malware identifico múltiples ataques de phishing dirigido a usuarios en Estados Unidos, al revisar estas actividades, se estableció que los ataques provenían de un nuevo APT denominado “Konni”.

Nueva funcionalidad de Trickbot.

Publicado: 26/01/2020 | Importancia: Media

Trickbot es un troyano bancario desarrollado para la captura de credenciales alojadas en el navegador, se ha identificado un nuevo módulo el cual exfiltra la información alojada en el Active Directory de Windows.

Nuevos indicadores de compromiso asociados a Ursnif.

Publicado: 24/01/2020 | Importancia: Media

En el análisis de amenazas identificadas por el Csirt Financiero se hallaron nuevos indicadores de compromiso del troyano bancario Ursnif, que tiene como objetivo capturar las credenciales de acceso a portales transaccionales bancarios.

Nuevos indicadores de compromiso asociados al troyano Dridex.

Publicado: 24/01/2020 | Importancia: Media

Dridex, también conocido como Cidrex es un troyano bancario el cual ha registrado actividad desde el 2012, sin embargo, en el 2015 se evidenció un incremento notable en su actividad pasando a ser actualmente uno de los troyanos más utilizados causando afectaciones en el sector financiero.

Título: Nuevos indicadores de compromiso asociados a Emotet.

Publicado: 24/01/2020 | Importancia: Media

Mediante el continuo monitoreo realizado por el equipo del Csirt Financiero a posibles amenazas que afecten el sector, se han identificado nuevos indicadores de compromiso asociados al troyano modular Emotet cuyo vector de ataque principal es la captura de información sensible del usuario infectado.

BitPyLock, nuevo ransomware.

Publicado: 23/01/2020 | Importancia: Media

BitPylock es un nuevo ransomware, el cual se identifica por atacar a equipos de cómputo individuales con el fin de cifrar los archivos de usuario y así pedir un rescate en Bitcoins. En los últimos días se identificó que BitPylock trata de comprometer las redes corporativas y capturar archivos sensibles antes de cifrarlos para amenazar a las víctimas con publicar los datos si no realizan el pago exigido por los ciberdelincuentes.

Ransomware FTCODE incluye una nueva funcionalidad para exfiltrar información.

Publicado: 23/01/2020 | Importancia: Media

El equipo del Csirt Financiero a través de búsquedas e investigaciones en fuentes de información, identificó una nueva funcionalidad del ransomware FTCODE, esta nueva funcionalidad permite la exfiltración de credenciales de acceso que la víctima tenga almacenadas en el navegador web.

Nuevos indicadores de compromiso asociados al troyano NanoCore.

Publicado: 21/01/2020 | Importancia: Media

A través de la continua gestión investigativa realizada por el equipo del Csirt Financiero, se han identificado nuevos indicadores de compromiso asociados a NanoCore, un troyano de acceso remoto [RAT].

Nuevos indicadores de compromiso asociados al troyano bancario Emotet.

Publicado: 21/01/2020 | Importancia: Media

El equipo del Csirt Financiero identificó nuevos indicadores de compromiso asociados al troyano bancario Emotet, malware modular cuyo vector de ataque es la captura de credenciales bancarias, ha integrado características que le permiten asociaciones con troyanos como Trickbot y Ryuk ransomware.

Troyano deshabilita e inyecta variantes de malware en servicios de Google Play Protect

Publicado: 19/01/2020 | Importancia: Baja

El equipo del Csirt Financiero, a través de búsquedas en fuentes de información identificó un troyano que permite a los ciberdelincuentes deshabilitar los servicios de Google Play Protect para recopilar información, inyectar variantes de malware y mostrar anuncios sobre los dispositivos.

Nuevos indicadores de compromiso asociados al troyano Dridex.

Publicado: 18/01/2020 | Importancia: Media

Desde la constante investigación realizada por el equipo del Csirt Financiero, se evidencian nuevos indicadores de compromiso asociados a Dridex/Cridex, troyano bancario que permite a los ciberdelincuentes la captura de credenciales bancarias.

Vulnerabilidades críticas halladas en sistemas operativos Microsoft Windows.

Publicado: 18/01/2020 | Importancia: Media

El equipo del Csirt Financiero, ha identificado nuevas vulnerabilidades sobre los sistemas operativos de Microsoft. Estas permiten la ejecución de código remoto e inyección de malware debido a fallos sobre el módulo Crypt32.dll de Windows.

Ryuk Ransomware utiliza Wake-on-Lan

Publicado: 18/01/2020 | Importancia: Media

El equipo del Csirt Financiero mediante búsquedas e investigaciones en fuentes de información abierta, identificó una funcionalidad utilizada por el ransomwaer Ryuk sobre los equipos conectados a una red LAN.

Nuevos indicadores de compromiso asociados a Emotet.

Publicado: 18/01/2020 | Importancia: Media

El equipo del Csirt Financiero a través de continuas búsquedas e investigaciones, identificó nuevos indicadores de compromiso asociados al troyano bancario Emotet. Este por sus diferentes funcionalidades y capacidades podría afectar al sector financiero.

Nuevos indicadores de compromiso asociados a TrickBot

Publicado: 15/01/2020 | Importancia: Media

El equipo del Csirt Financiero, identificó nuevos indicadores de compromiso asociados al troyano bancario TrickBot, este maneja múltiples módulos que permiten la exfiltración de información del usuario.

Faketoken el troyano bancario que hurta dinero y envía SMS masivamente.

Publicado: 15/01/2020 | Importancia: Baja

Faketoken es un troyano bancario detectado en el año 2012, desde entonces se ha modificado sus técnicas, tácticas y procedimientos causando afectación al sistema bancario.

Sigilo, persistencia y reconocimiento, objetivos del nuevo backdoor PowerTrick.

Publicado: 13/01/2020 | Importancia: Media

El equipo del Csirt Financiero identificó un nuevo backdoor de nombre PowerTrick diseñado por los ciberdelincuentes de TrickBot, cuenta con características de persistencia y reconocimiento dirigido a objetivos de alto valor como entidades financieras.

Nueva variante del troyano bancario Ursnif, autodenominado Saigon

Publicado: 12/01/2020 | Importancia: Media

Desde el Csirt Financiero se identificó un nuevo troyano bancario de nombre SaiGon, basado en el código fuente de Ursnif, utiliza un backdoor genérico para la comunicación con los ciberdelincuentes, obteniendo control sobre los equipos.

La nueva amenaza a redes empresariales, ransomware Snake

Publicado: 12/01/2020 | Importancia: Media

Desde el Csirt Financiero se identificó un nuevo ransomware de nombre Snake, cuenta con un sistema de ofuscación avanzado en comparación a otras variantes de ransomware, su método de infección y organizaciones a las que va dirigido es por el momento desconocido, no descartando al sector financiero entre ellas.

Nueva actualización sobre el infostealer "Predator the Thief".

Publicado: 09/01/2020 | Importancia: Media

El equipo del Csirt Financiero ha identificado una actualización en las capacidades del malware Predator the Thief permitiéndole: evadir la detección de los motores anti-malware, mejorar la técnica para evitar la depuración del código fuente y la comunicación cifrada con sus servidores C2.

Nuevos indicadores de compromiso asociados al Troyano Lokibot.

Publicado: 09/01/2020 | Importancia: Baja

Dentro de la constante actividad de investigación que realiza el equipo del Csirt Financiero, se han detectado nuevos IOC asociados al troyano bancario Lokibot, malware distribuido vía spear-phishing [robo de información específica de organizaciones precisamente seleccionadas].

Comercio de tarjetas de crédito en el mercado negro

Publicado: 08/01/2020 | Importancia: Media

El equipo del Csirt financiero realiza seguimiento al comercio de las tarjetas de crédito en la Darknet. Se ha observado una disminución de los precios de las tarjetas en las diferentes tiendas del mercado negro.

Nuevos indicadores de compromiso asociados a Trickbot

Publicado: 08/01/2020 | Importancia: Media

El equipo del Csirt Financiero ha identificado nuevos indicadores de compromiso relacionados con el troyano bancario Trickbot, el cual captura datos asociados a credenciales de inicio de sesión alojados en el navegador.

Nuevos indicadores de compromiso asociados al troyano Azorult.

Publicado: 06/01/2020 | Importancia: Media

En el constante monitoreo de amenazas cibernéticas, el Csirt Financiero identifica nuevos indicadores de compromiso relacionados al troyano de tipo infostealer [Ladrón de información] conocido como Azorult, este es un malware que permite la exfiltración de información de credenciales, tarjetas de pago y datos sensibles de los usuarios.

Nuevos indicadores de compromiso asociados a IcedID

Publicado: 06/01/2020 | Importancia: Media

Por medio del monitoreo constante que realiza el Csirt Financiero, identifica nuevos indicadores de compromiso asociados con IcedID, el cual tiene capacidades para expandirse a través de la red, monitorear la actividad del navegador web mediante la configuración de un proxy local para crear un túnel de tráfico. Entre los objetivos de IceID se encuentran entidades financieras, proveedores de tarjetas de pago, proveedores de servicios móviles, sitios de comercio electrónico y web-mail.

Nuevos indicadores de compromiso asociados al Ransomware Maze

Publicado: 06/01/2020 | Importancia: Media

Por medio del monitoreo constante que realiza el Csirt Financiero, identifica nuevos IOC asociados al Ransomware “Maze”, malware utilizado para cifrar información sensible y posteriormente solicitar un rescate por el descifrado de esta.

Clop Ransomware ha sido actualizado

Publicado: 05/01/2020 | Importancia: Media

Ransomware Clop utilizado por grupos de ciberdelincuentes como TA505, han mejorado y actualizado sus capacidades en cuanto a técnicas y tácticas.

Lampion, troyano bancario

Publicado: 05/01/2020 | Importancia: Media

Lampión es el nombre del troyano bancario que fue conocido recientemente, según la investigación realizada se puede considerar una versión mejorada del Trojan-Banker.Win32.ChePro.

Nuevos indicadores de compromiso asociados a Predator The Thief

Publicado: 03/01/2020 | Importancia: Media

Desde el CSIRT Financiero se ha identificado un ataque que utiliza el malware de tipo infostealer denominado predator the thief, el objetivo principal es la exfiltración de información en los equipos comprometidos.