Alertas de seguridad

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Indicadores de compromiso asociados a Botnet LeetHozer.

  • Publicado: 30/04/2020
  • Importancia: Media

Recursos afectados

Investigadores detectan que la red de botnets LeetHozer ha adoptado el mismo mecanismo de distribución y carga que Mirai, sin embargo, en el monitoreo de tráfico de red se observó que el protocolo de comunicación con su servidor de Comando y Control (C2), el método de cifrado y bot fueron totalmente rediseñados. Adicionalmente, utilizó el mismo dropper y la misma cadena de explotación de vulnerabilidades como lo hace también Moobot.

 

Este es un breve resumen por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]

Etiquetas