CSIRTCV

Está usted visitando una publicación en la hemeroteca de CSIRT-CV.
Para acceder al portal y contenido actual, visite https://www.csirtcv.gva.es

15/04/2019

TajMahal, un nou APT Framework

Ataque Aquesta nova eina inclou el necessari per a assegurar la infecció de l'equip víctima i robar tot tipus d'informació.

L'ús d'aquest framework tan complex ha passat desapercebut per anys, es coneixen indicis del funcionament d'aquesta eina des del 2013 però s'ha pogut confirmar fins al 2014 en un equip víctima.

TajMahal divideix el seu atac en 2 paquets amb múltiples mòduls que permeten robar tot tipus d'informació i mantindre l'accés en l'equip, i aconseguir satisfactòriament l'objectiu final d'aquesta eina.

Pots llegir la notícia completa en l’enllaç següent .

Font: hispasec

CSIRT-CV