Campaña de distribución de troyano de acceso remoto (RAT) dirigida a entidades públicas colombianas – BlindEagle/ APT-C-36

 


ColCERT identificó y analizó una campaña activa de spear phishing dirigida a funcionarios de entidades públicas colombianas, atribuida con un alto nivel de confianza al grupo BlindEagle (APT-C-36). El vector de entrada es un correo electrónico con señuelo de temática judicial enviado desde una cuenta institucional .gov.co comprometida. El adjunto es un archivo .xhtml (Extensible HyperText Markup Language, un formato de página web ejecutable por navegadores), que implementa la técnica HTML Smuggling para ensamblar y ejecutar una cadena de ataque de ocho etapas directamente en memoria del navegador.

Resumen Ejecutivo

Fuente: COLCERT