CSIRT Asobancaria

Actualización de funcionalidades asociadas al troyano bancario Trickbot

  • Publicado: 25/01/2022
  • Importancia: Media

Recursos afectados

El grupo detrás de esta amenaza es conocido como como Wizard Spider o ITG23, identificado desde el año 2016 y a la fecha se encuentra activo, realizando constantes campañas de distribución y comercialización de TrickBot bajo la modalidad de Malware As a Service (MaaS), actualizando constantemente sus funcionalidades para agilizar proceso de captura de información o propagación adicionando módulos o incorporando la ejecución de otras familias de malware durante una afectación

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas