Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Archivos con código ofuscado que descargan troyanos bancarios

  • Publicado: 30/06/2020
  • Importancia: Media

Recursos afectados

Los ciberdelincuentes han realizado campañas de distribución de troyanos desde marzo del 2020, a través del envío masivo de mensajes de correo electrónico con archivos de tipo VBS (Visual Basic Script), los cuales actúan como dropper para la descarga e instalación de Zloader, Ursnif, Dridex y Qakbot. Inicialmente estas campañas estaban dirigidas a Alemania. Sin embargo, se ha identificado que existen muestras en Rusia y Corea del Norte.

Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]

Etiquetas