DePriMon

DePriMon Description

DePriMon-malware er en nyligt afdækket downloader, som sandsynligvis er oprettelsen af en hackinggruppe kaldet The Lamberts (også kendt som Longhorn). Eksperter blev ført til at tro, at DePriMon-downloaderen tilhører The Lamberts-gruppen, fordi truslen ofte ville blive brugt i kombination med en malware-familie, der hører til gruppen, og kaldes ColoredLambert. Der er flere hackingværktøjer, der hører til ColoredLambert-familien - Sort Lambert, White Lambert, Blue Lambert, Green Lambert, Pink Lambert og Grey Lambert.

Om Lambert Hacking Group

Det antages, at Lambert-hacking-gruppen er begyndt at operere tilbage i 2008, men dens usikre aktivitet blev først offentliggjort i 2014. De anses for at være en meget erfaren hacking-gruppe med en lang historie af ødelæggende cyberangreb, der blev lanceret mod forskellige højprofiler mål. Lamberts-gruppen ser ud til at koncentrere det meste af sin indsats i Europa og Mellemøsten. Hacking-gruppen har tendens til at gå efter virksomheder, der opererer inden for bilindustrien, telekommunikations- og luftfartsindustrien, blandt andre højt profilerede forretningsområder. De er også kendt for at målrette mod forskellige regeringsinstitutioner.

Arbejder lydløst

DePriMon-malware har imponerende evner, når det gælder at forblive uopdaget og få vedholdenhed på den kompromitterede maskine. Denne nye trussels navn er baseret på, hvordan malware maskerer sig selv på den inficerede vært - Windows Standard Print Monitor. At give en sådan trussel som et generisk navn gør det meget vanskeligere for brugerne at få øje på noget, der er galt med deres systemer. DePriMon-downloaderen fungerer fileless. Dette betyder, at truslen opererer direkte fra hukommelsen, og dens tilstedeværelse på systemet er skjult ved hjælp af reflekterende DLL-teknikker. Da DePriMon-downloaderen ikke gemmer sine filer på disken på den inficerede computer, reduceres sporene for dets skadelige aktivitet, der er tilbage på systemet, meget. Dette gør det vanskeligere for antivirusværktøjer at registrere sporene.

DePriMon-downloaderen er bestemt en imponerende trussel, og Lambert-gruppen vil sandsynligvis fortsætte med at bruge den i fremtidige kampagner.

Do You Suspect Your Computer May Be Infected with DePriMon & Other Threats? Scan Your Computer with SpyHunter

SpyHunter is a powerful malware remediation and protection tool designed to help provide users with in-depth system security analysis, detection and removal of a wide range of threats like DePriMon as well as a one-on-one tech support service. Download SpyHunter's FREE Malware Remover*

Leave a Reply

Please DO NOT use this comment system for support or billing questions. For SpyHunter technical support requests, please contact our technical support team directly by opening a customer support ticket via your SpyHunter. For billing issues, please refer to our "Billing Questions or Problems?" page. For general inquiries (complaints, legal, press, marketing, copyright), visit our "Inquiries and Feedback" page.