Threat Database Mac Malware ColoredLambert

ColoredLambert

ColorLambert malware-familien er den mest populære oprettelse af Longhorn-hacking-gruppen. De er også kendt som The Lamberts, opkaldt efter den tidligere nævnte malware-familie. Det antages, at Longhorn-hackinggruppens aktivitet sporer tilbage til 2008. Denne hackinggruppe har en tendens til kun at gå efter høje profilerede mål. Deres vigtigste mål har tendens til at være regeringsorganer såvel som forskellige virksomheder, der opererer inden for bilindustrien, sundhedsydelser, telekommunikationsfelterne.

Malware-familien

ColoredLambert malware-familien fik navnet, fordi truslerne, den indeholder, alle er farvekodede. Naturligvis repræsenteres hvert hackingværktøj i malware-familien ColoredLambert med en anden farve, og de fleste af dem tjener forskellige formål:

  • Black Lambert - Denne trussel var den første, der blev fundet af malware-forskere, og den tjener som en bagdør Trojan, der opretter forbindelse til en C&C (Command & Control) server og udtrækker kommandoer om, hvordan man udfører angrebet. Sådanne bagdøre kaldes også aktive bagdøre.
  • White Lambert - Dette er en anden bagdør Trojan, der fungerer på en måde, der er temmelig forskellig fra den sorte Lambert. Denne trussel trækker ikke ud instruktioner fra C&C-serveren aktivt, men venter snarere på et ping fra C&C, der vil levere de nødvendige kommandoer. Dette er kendt som en passiv bagdør.
  • Blue Lambert - Malware-forskere har ikke med nogen sikkerhed bestemt, hvad formålet med denne trussel er. Det ser ud til at blive brugt i kombination med Black Lambert, og nogle spekulerer i, at det kan bruges som en bagdør til backup, hvis angriberen ikke formår at udføre Black Lambert-bagdøren med succes.
  • Green Lambert - Dette værktøj ser ud til at være en forældet variant af Blue Lambert. Denne bagdør Trojan ser imidlertid ud til at være kompatibel med OSX-operativsystemet.
  • Pink Lambert - Dette ser ud til at være det mest komplekse værktøj i den farvede Lamberts-familie. Det består af et par moduler, der gør dette værktøj meget fleksibelt. Truslen kan bruges til spionageformål, som en USB-stealer og en specialudviklet ramme, som giver dem mulighed for at udvikle unik malware, der er tværplatformkompatibel og kan arbejde på systemer, der kører Windows, OSX og Linux.
  • Grå Lambert - Dette værktøj ser ud til at være en opgraderet variant af Pink Lambert. Det fungerer mere støjsvage og behandler data hurtigere.

Malware-forskere spekulerer i, at Longhorn-hacking-gruppen kan være en statsstøttet skuespiller, da deres mål altid er meget højt profilerede, og det er sandsynligt, at de muligvis laver bud fra en regering.

Trending

Mest sete

Indlæser...