Técnicas de distribución del stealer Rhadamanthys
- Publicado: 19/02/2025
- Importancia: Media
- Recursos afectados
Rhadamanthys se propaga mediante archivos con extensión MSC, los cuales permiten la ejecución de comandos dentro de Microsoft Management Console (MMC). A través de este mecanismo, el malware compromete la seguridad de los equipos al explotar vulnerabilidades o ejecutar scripts maliciosos, facilitando la descarga y ejecución de código sin generar alertas. Además, suplanta archivos legítimos, lo que le permite afectar tanto a usuarios individuales como a infraestructuras corporativas, incrementando el riesgo de exfiltración de información y comprometiendo la integridad de los dispositivos infectados.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas