Nueva variante de Nymaim

En los últimos meses se ha identificado una nueva variante del antes conocido Loader Nymaim, sin embargo, en su nueva etapa fue actualizado hasta convertirse en un troyano que puede generar actividades sin el consentimiento de sus víctimas.

Nueva campaña de malspam relacionada con el RAT Ekipa

  • Publicado: 31/12/2022
  • Importancia: Media

Recursos afectados

Luego de que Microsoft anunció que bloquearía las macros de Internet por defecto en Office, muchos actores de amenazas han comenzado a utilizar otros tipos de archivos, como Windows Shortcut (LNK), ISO o archivos ZIP, para distribuir su malware; justamente se identificó reciente actividad del troyano de acceso remoto EkipaRAT, cuyo objetivo es desplegar una campaña de malspam que entrega un documento de Word malicioso, para infectar a sus víctimas.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas