logo

Microsoft Word - EC-2022-049_Campañas_de_distribución_Malware_Ecuador_V1.docx

ID: d0148d2d-2f12-4e33-944c-45a75ce47df8

STIX ID: report--d0148d2d-2f12-4e33-944c-45a75ce47df8

Threat Score

75/100

Uploaded: 2026-08-07

Published Date: 2022-03-23

Last Modified Date: 2022-03-23

Created by: dogesec

TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
Alerta de EcuCERT sobre una campaña activa atribuida a APT-C-36 que suplanta instituciones públicas en Ecuador y distribuye archivos adjuntos maliciosos (.vbs, .exe, .uue) vía phishing; las muestras analizadas descargan y ejecutan cargas útiles (njRAT y Crypter) que establecen conexiones C2, permiten control remoto y robo de credenciales/datos; el informe incluye trazabilidad en sandbox, IOCs (hashes, IPs, dominios), evidencia de detección y recomendaciones operativas (SPF/DKIM/DMARC, MFA, principio de privilegio mínimo, monitoreo y respuesta).