Alerta De Seguridad
ID | INC-01022-L9X9 |
---|---|
TLP | Blanco |
Tipo de Incidente | Malware |
Categoría | Código Malicioso |
Fecha de Incidente | 03 de febrero 2020 |
Fecha de Reporte | 19 de febrero 2020 |
Nivel de Peligrosidad | ALTO |
Resumen Ejecutivo
Las organizaciones están expuestas a diferentes amenazas cibernéticas como consecuencia de la utilización de páginas web, aplicaciones móviles, correo electrónico, redes sociales, entre otras. La mayoría de estas amenazas están siendo diseñadas para el robo de información personal o corporativa con el objetivo de crear ataques cibernéticos. Dentro de los métodos comúnmente utilizados se encuentran el uso de malware o programa de código malicioso que tienen como objetivo dañar los sistemas de información, causar un mal funcionamiento o robar datos, ejecutando acciones no deseadas ni detectadas por los usuarios en el sistema.
Detalles del Incidente
A través de una notificación al correo de reportes de incidentes del Equipo Nacional de Respuestas a Incidentes Cibernéticos (CSIRT-RD), se ha identificado una campaña de malware vía correo electrónico que contiene un archivo malicioso adjunto con el nombre Próxima reunión de finanzas.doc que invita al usuario abrir el documento.
Se ha analizado el archivo en un ambiente controlado y se observa que al ejecutarse se realizan procesos no visibles por el usuario que descarga un programa malicioso para infectar el equipo.
Indicadores de Compromiso (IoC)
Remitente | ventas1sancristobal[@]torresbatiz[.]com |
---|---|
Asunto | Todos deben asistir a la reunión de mañana |
Conexiones IP | 45[.]122[.]220[.]220 189[.]235[.]233[.]119 42[.]115[.]22[.]145 145[.]14[.]144[.]244 |
HTTP/HTTPS requests URL: | http[:]//khomaynhomnhua[.]vn/dup-installer/tyl31xi-nmfh-643542 http[:]//42[.]115[.]22[.]145/hlBQN9 http[:]//189[.]235[.]233[.]119/FbXd34FmBkN |
Archivo Principal | “Próxima reunión de finanzas.doc” sha256: 9A01FF3D7DFA98E7792784AC96B282570DAEE69E7ED72F2A722E16983B50408D |
Archivo Ejecutable: | “C:\Users\admin\633.exe” sha256: D1F4EB095A541ECFE4AE5692A8FABA8FE32F04898B10384F77B0A0F0761D380E |
Recomendaciones
- Bloquear los indicadores de compromiso expuestos.
- Mantener actualizadas las plataformas y sistemas de información.
- Realizar campañas de concientización periódica a los usuarios de la institución.
Descargar alerta en Formato PDF
Suscríbete a nuestro boletín de alertas
Enlaces de interés
- CNCS e Idoppril suscriben acuerdo en favor de ciberseguridad nacional
- República Dominicana reúne a líderes de los Equipos de Respuesta ante Incidentes Cibernéticos (CSIRT’s) nacionales de América Latina y el Caribe
- Centro de Ciberseguridad presenta Plataforma de Concientización en Ciberseguridad al Infotep
- CNCS e Idoppril suscriben acuerdo en favor de ciberseguridad nacional
- República Dominicana reúne a líderes de los Equipos de Respuesta ante Incidentes Cibernéticos (CSIRT’s) nacionales de América Latina y el Caribe
- Centro de Ciberseguridad presenta Plataforma de Concientización en Ciberseguridad al Infotep