DePriMon

DePriMon-malware er en nyligt afdækket downloader, som sandsynligvis er oprettelsen af en hackinggruppe kaldet The Lamberts (også kendt som Longhorn). Eksperter blev ført til at tro, at DePriMon-downloaderen tilhører The Lamberts-gruppen, fordi truslen ofte ville blive brugt i kombination med en malware-familie, der hører til gruppen, og kaldes ColoredLambert. Der er flere hackingværktøjer, der hører til ColoredLambert-familien - Sort Lambert, White Lambert, Blue Lambert, Green Lambert, Pink Lambert og Grey Lambert.

Om Lambert Hacking Group

Det antages, at Lambert-hacking-gruppen er begyndt at operere tilbage i 2008, men dens usikre aktivitet blev først offentliggjort i 2014. De anses for at være en meget erfaren hacking-gruppe med en lang historie af ødelæggende cyberangreb, der blev lanceret mod forskellige højprofiler mål. Lamberts-gruppen ser ud til at koncentrere det meste af sin indsats i Europa og Mellemøsten. Hacking-gruppen har tendens til at gå efter virksomheder, der opererer inden for bilindustrien, telekommunikations- og luftfartsindustrien, blandt andre højt profilerede forretningsområder. De er også kendt for at målrette mod forskellige regeringsinstitutioner.

Arbejder lydløst

DePriMon-malware har imponerende evner, når det gælder at forblive uopdaget og få vedholdenhed på den kompromitterede maskine. Denne nye trussels navn er baseret på, hvordan malware maskerer sig selv på den inficerede vært - Windows Standard Print Monitor. At give en sådan trussel som et generisk navn gør det meget vanskeligere for brugerne at få øje på noget, der er galt med deres systemer. DePriMon-downloaderen fungerer fileless. Dette betyder, at truslen opererer direkte fra hukommelsen, og dens tilstedeværelse på systemet er skjult ved hjælp af reflekterende DLL-teknikker. Da DePriMon-downloaderen ikke gemmer sine filer på disken på den inficerede computer, reduceres sporene for dets skadelige aktivitet, der er tilbage på systemet, meget. Dette gør det vanskeligere for antivirusværktøjer at registrere sporene.

DePriMon-downloaderen er bestemt en imponerende trussel, og Lambert-gruppen vil sandsynligvis fortsætte med at bruge den i fremtidige kampagner.

Trending

Mest sete

Indlæser...