Vulnerabilidad de día cero en Ivanti es usada como vector inicial del RAT DslogdRAT
- Publicado: 24/04/2025
- Importancia: Media
- Recursos afectados
DslogdRAT se distingue por su enfoque en evasión, persistencia y control remoto sostenido del equipo comprometido. Una vez ejecutado, el proceso principal genera un subproceso encargado de decodificar su configuración embebida, el cual a su vez lanza otro subproceso responsable de establecer comunicación con el servidor de comando y control (C2) y ejecutar las instrucciones recibidas.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas