Alertas de seguridad

Información de Alertas de Ciberseguridad para el sector Financiero

Vulnerabilidad de día cero en Ivanti es usada como vector inicial del RAT DslogdRAT

  • Publicado: 24/04/2025
  • Importancia: Media

Recursos afectados

DslogdRAT se distingue por su enfoque en evasión, persistencia y control remoto sostenido del equipo comprometido. Una vez ejecutado, el proceso principal genera un subproceso encargado de decodificar su configuración embebida, el cual a su vez lanza otro subproceso responsable de establecer comunicación con el servidor de comando y control (C2) y ejecutar las instrucciones recibidas.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas