Nueva campaña de GachiLoader se distribuye mediante ingeniería social
- Importancia: Media
- Recursos afectados
La amenaza emplea técnicas de evasión y antianálisis para desplegar cargas adicionales, culminando con la ejecución del infostealer Rhadamanthys, orientado a la exfiltración de información sensible desde los sistemas comprometidos que descargan y ejecutan software no confiable distribuido a través de plataformas de video o servicios externos de alojamiento de archivos, con especial riesgo para entornos donde se permite la instalación de aplicaciones sin validación previa.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas