CSIRT Asobancaria

surge nuevo troyano bancario denominado Fakext

  • Publicado: 07/03/2024
  • Importancia: Media

Recursos afectados

Una vez instalada, la extensión puede inyectar scripts en páginas HTML, descargando la biblioteca fingerprintJS para identificar a los usuarios. Fakext busca bancos específicos y despliega superposiciones que interrumpen las operaciones bancarias, solicitando la descarga de un RAT. Establece comunicación con servidores C2 a través de tráfico HTTP y la API de Telegram para la exfiltración de datos.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas