AZORult++ abusa del protocolo RDP para robar datos

26 Marzo 2019
Alto

Una nueva variante del peligroso malware AZORult, llamado AZORult ++, abusa de la conexión de escritorio remoto de los equipos (RDP) para robar información confidencial de los computadores afectados.

AZORult suele venderse en foros rusos, pues contiene una amplia gama de funciones, como robar datos de la memoria RAM, recopilar historial del navegador, credenciales de inicio de sesión, cookies y criptomonedas, entre otros. Los ciberdelincuentes no necesitan grandes habilidades para manejarlo. Utilizando dominios .bit en el Command and Control, el malware logra evadir controles de seguridad.

Se recomienda lo siguiente:

- Para víctimas infectadas: cambiar de inmediato todas las contraseñas que utilicen en línea, especialmente las guardadas en los navegadores.

- Contar con un antivirus actualizado.

- Mantener una buena estrategia de respaldo de información.

- Bloquear la comunicación bidireccionalmente de las direcciones IP’s y dominios indicados en tráfico perimetral.


Tags: #azorult #malware #banker #rdp #trojan


© 2023 Entel Digital
Protege tus activos críticos, datos e infraestructura TI y minimiza tus riesgos de fuga de información,
fraude electrónico, espionaje industrial, suplantación de identidades y amenazas Zero Day, con las soluciones y servicios del Centro de Ciberinteligencia de Entel.