Nueva actividad maliciosa relacionada con el troyano Amadey

Se identifico el troyano Amadey, un malware ampliamente utilizado en campañas maliciosas para robar información confidencial, propagar ransomware y participar en actividades ilícitas como el envío de spam y ataques DDoS.

Nuevos indicadores de compromiso asociados a CryptBot

  • Publicado: 12/10/2024
  • Importancia: Media

Recursos afectados

CryptBot es un stealer que se infiltra en los equipos para capturar información confidencial, incluyendo credenciales y datos de monederos de criptomonedas. Una vez comprometido el sistema, captura estos datos y los envía a un servidor de comando y control (C2) administrado por ciberdelincuentes.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas