Nueva actividad maliciosa asociada a ViperSoftX
- Publicado: 09/04/2025
- Importancia: Media
- Recursos afectados
- ViperSoftX opera a través de scripts desarrollados en PowerShell y VBScript, los cuales son descargados y ejecutados desde su infraestructura de comando y control (C2). Durante este proceso, utiliza rutas URI específicas para establecer comunicación con el servidor remoto, y una vez abierto el canal de comunicación, descarga cargas útiles adicionales que se ejecutan en el equipo de la víctima - Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]. 
- Etiquetas
-06.png)