Métodos de distribución y evasión de ACRStealer
- Publicado: 19/02/2025
- Importancia: Media
- Recursos afectados
ACRStealer ha evolucionado, adoptando técnicas de evasión y distribución mediante ingeniería social, destacándose por el uso de Google Docs como intermediario para ocultar la comunicación con su servidor de comando y control (C2). Este stealer recopila información sensible de los equipos infectados y la exfiltra de manera sigilosa, representando una amenaza significativa para la seguridad de los usuarios y organizaciones.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas