CSIRT Asobancaria

Nueva campaña de distribución del rootkit Purple Fox

  • Publicado: 03/01/2022
  • Importancia: Media

Recursos afectados

Purple Fox fue descubierto por primera vez en el año 2018, este rootkit cuenta con funciones que permiten implementar el malware sin ser descubierto por herramientas antivirus, está siendo distribuido por medio de aplicaciones fraudulentas muy conocidas, entre estas se están utilizando Telegram, Messenger y WhatsApp para entregar la carga útil de Purple Fox por medio de una puerta trasera.

 

Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].

Etiquetas