CSIRT Asobancaria

Nueva amenaza denominada Hexon Stealer

  • Publicado: 23/11/2024
  • Importancia: Media

Recursos afectados

Hexon Stealer es una amenaza cibernética diseñada para obtener una amplia variedad de datos confidenciales, como tokens de Discord, códigos de respaldo 2FA, contraseñas y detalles de tarjetas de crédito. Utiliza técnicas de ofuscación en su código para eludir la detección y emplea el framework Electron para su interfaz de usuario. La amenaza se distribuye mediante un instalador NSIS y crea un ejecutable secundario en el sistema comprometido, lo que facilita la exfiltración de la información recolectada.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas