CSIRT Asobancaria

Nuevos indicadores de compromiso asociados a NanoCore

  • Publicado: 20/06/2020
  • Importancia: Media

Recursos afectados

NanoCore: es un troyano de tipo RAT (herramienta de acceso remoto) diseñado para sistemas operativos Windows, cuenta con las siguientes capacidades:

 

  • Capturas de pantalla.
  • Minería de criptomonedas.
  • Control remoto del equipo.
  • Crea puertas traseras.

 

Una vez infectado un equipo, es introducido a la red de botnes de NanoBot, que es la encargada de realizar minería de criptomonedas.

 

Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]

Etiquetas