En el caso del complemento Win32.Dacls se carga dinámicamente a través de una URL remota. Por parte de Linux.Dacls utiliza 6 módulos de complemento diferentes que incluyen ejecución de comandos, gestión de archivos, gestión de procesos, acceso a la red de prueba, agente de conexión C2, escaneo de red.

Los investigadores indican que este troyano se basa en vulnerabilidades existentes como CVE-2019-3396, un exploit para Atlassian Confluence Una vez más estamos ante un caso en el que nos muestran la importancia de mantener siempre los equipos actualizados, así como las diferentes aplicaciones y servicios que utilicemos.
Fuente: SecurityAffairs
No hay comentarios.:
Publicar un comentario
Gracias por dejar un comentario en Segu-Info.
Gracias por comentar!