Campaña de infección de WastedLocker ransomware en entidades de Estados Unidos
- Publicado: 30/06/2020
- Importancia: Media
- Recursos afectados
El ataque inicia con la vulneración de sitios web legítimos alojando un archivo JavaScript denominado “SocGholish”, el cual redirecciona a los visitantes a otros sitios para la descarga del mismo archivo como una supuesta actualización del navegador.
Una vez se descarga y ejecuta la supuesta actualización realizada a través del archivo JavaScript, inicia el reconocimiento del equipo a través del tipo de sistema operativo y arquitectura utilizada. Teniendo en cuenta la información obtenida realiza la descarga de CobaltStrike acorde a las características del sistema identificado.
Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]
- Etiquetas