2CMV20-00119-01 CSIRT comparte IoC de múltiples campañas de phishing

CSIRT comparte una serie de Indicadores de Compromiso (IoC) obtenidos del análisis realizado a múltiples campañas de phishing con archivos adjuntos que contienen malware.

2CMV20-00119-01-2.jpg

Resumen

El Equipo de Respuesta ante Incidentes de Seguridad Informática (CSIRT), comparte una serie de Indicadores de Compromiso (IoC) obtenidos del análisis realizado a múltiples campañas de phishing con archivos adjuntos que contienen malware, los que están circulando en el ciberespacio nacional y representan un riesgo para los sistemas informáticos, así como para los usuarios en general.

CSIRT recomienda a los administradores y usuarios bloquear los hash publicados en este informe, y mantener un permanente monitoreo sobre el resto de los Indicadores de Compromiso.

Observación

Solicitamos tener en consideración las señales de compromiso en su conjunto.

IoC hash

Hash SHA-256

baf9b1f3b396d55191edb05b9ba9dfffca13d739c210382203f3d83897ffbbd3
07981354aad310028a2e5d4bff50a729143af433b99e6c629e4ec15353b9364b
7846211fbc0020448a7a5bc5729d8b01ba6cd441242433f4df9f3b5fced55156
151780de003e4c3e6df80450146734a15a86d0e48e48e925fe093d5964231dca
a91d2a7249086c122bc1a7e697f70bfeec7a0575bbdc6801c710895148fae5cb
e42185ae8dac37175057bc1444a4fe534e21307b3f0814f7e1ea3128ace7fc3b
d532e9feb63d3b871aff64fe5a901dda6a04897f61434b910567315e33ba43b7
f95ba93cf90b89b0abeed62cceee83a008393deb74425ae050775945e8903574
08b1023bf12f8ce09bcad60da88447d1066d6d2ab7b4bcf13261c9d7ec48fdf8
fc60c2d2f89eed099d1b41eb4ed7912549f3e00b8fdd7d7de1ef86e67e619550
cbfeb7245db426440564cc9de2987213b2832fc13876d58864ea9d9774162f60

IoC nombre de archivo

Nombres de archivos con malware

Customer Order, Images, Spec.zip
PROFORMA INVOICE DETAILS.gz
DECEMBER ORDER.zip
PO 16122020.zip
mail13759.zip
Scanned New-PO _ZBT & PSB 181, 173, 183 Quote EndUser.r00
Purchase-Order.lha
JNKI-044-PO-038.doc

IoC servidor SMTP

Direcciones IP del servidor SMTP de donde fue enviado el correo

34.224.226.104
23.106.223.74
45.137.22.58
172.241.27.109
185.222.57.216
185.222.57.250

 IoC Correo Electrónico

Correo electrónico de donde fue enviado: 

Recomendaciones                            

  • No abrir correos ni mensajes de dudosa procedencia.
  • Desconfiar de los enlaces y archivos en los mensajes o correo.
  • Mantener actualizadas sus plataformas (Office, Windows, Adobe Acrobat, Oracle Java y otras).
  • Ser escépticos frente ofertas, promociones o premios increíbles que se ofrecen por internet.
  • Prestar atención en los detalles de los mensajes o redes sociales.
  • Evaluar el bloqueo preventivo de los indicadores de compromisos.
  • Mantener actualizadas todas las plataformas de tecnologías y de detección de amenazas.
  • Revisar los controles de seguridad de los AntiSpam y SandBoxing.
  • Realizar concientización permanente para los usuarios sobre este tipo de amenazas.
  • Visualizar los sitios web que se ingresen sean los oficiales.

Informe

El informe oficial publicado por el CSIRT del Gobierno de Chile está disponible en el siguiente enlace: 2CMV20-00120-01