CSIRT Asobancaria

NUEVAS TÉCNICAS DE DISTRIBUCIÓN DEL RANSOMWARE EBYTE

  • Publicado: 07/03/2025
  • Importancia:

Recursos afectados

EByte es una variante de ransomware desarrollada en lenguaje Go que compromete equipos con sistema operativo Windows y su funcionamiento permite establecer comunicación con infraestructura C2 a través de puntos finales de API, facilitando la gestión remota del ataque y la exfiltración de datos, además, su diseño incorpora capacidades para ejecutar comandos no autorizados, garantizando una presencia prolongada en los equipos afectados. La persistencia se logra mediante la configuración de un servidor web que procesa solicitudes continuamente, lo que permite la administración de cargas útiles y la manipulación de información almacenada en bases de datos comprometidas.

Etiquetas