surge nuevo troyano bancario denominado Fakext
- Publicado: 07/03/2024
- Importancia: Media
- Recursos afectados
- Una vez instalada, la extensión puede inyectar scripts en páginas HTML, descargando la biblioteca fingerprintJS para identificar a los usuarios. Fakext busca bancos específicos y despliega superposiciones que interrumpen las operaciones bancarias, solicitando la descarga de un RAT. Establece comunicación con servidores C2 a través de tráfico HTTP y la API de Telegram para la exfiltración de datos. - Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected]. 
- Etiquetas
-06.png)