Nueva actividad maliciosa relacionada a CobaltStrike
- Publicado: 05/01/2025
- Importancia: Media
- Recursos afectados
CobaltStrike permite la emulación de ataques avanzados, incluyendo la explotación de vulnerabilidades, ejecución remota de código y persistencia prolongada en los sistemas comprometidos. Esto facilita actividades como movimientos laterales en redes corporativas, escalamiento de privilegios y exfiltración de datos críticos, como credenciales bancarias y transacciones financieras.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas