CSIRT Asobancaria

DarkWatch RAT busca evadir su detección mediante técnicas Fileless

  • Publicado: 16/12/2021
  • Importancia: Media

Recursos afectados

DarkWatch RAT es un troyano que emplea como vector de distribución el uso de correos de tipo phishing que al ejecutarse puede impactar sobre las organizaciones realizando acciones relevantes como: ejecución de código arbitrario, eliminación de imágenes de volumen de disco, captura y exfiltración de información sensible.

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas