Threat Database Mac Malware ColoredLambert

ColoredLambert

Η οικογένεια malware ColorLambert είναι η πιο δημοφιλής δημιουργία της ομάδας hacking Longhorn. Είναι επίσης γνωστοί ως The Lamberts, το όνομά τους από την προαναφερθείσα οικογένεια malware. Πιστεύεται ότι η δραστηριότητα της ομάδας hacking Longhorn έρχεται πίσω στο 2008. Αυτή η ομάδα hacking τείνει να προχωρήσει μόνο με στόχους υψηλού προφίλ. Οι κύριοι στόχοι τους είναι οι κυβερνητικοί οργανισμοί, καθώς και διάφορες εταιρείες που δραστηριοποιούνται στον τομέα της αυτοκινητοβιομηχανίας, της υγειονομικής περίθαλψης, των τηλεπικοινωνιών.

Η οικογένεια κακόβουλων προγραμμάτων

Η οικογένεια κακόβουλων προγραμμάτων ColoredLambert δόθηκε στο όνομά της, επειδή οι απειλές που περιέχει είναι έγχρωμες. Φυσικά, κάθε εργαλείο hacking στην οικογένεια κακόβουλων προγραμμάτων ColoredLambert αντιπροσωπεύεται από ένα διαφορετικό χρώμα και τα περισσότερα από αυτά εξυπηρετούν διαφορετικούς σκοπούς:

  • Black Lambert - Αυτή η απειλή ήταν η πρώτη που εντοπίστηκε από ερευνητές κακόβουλου λογισμικού και χρησιμεύει ως Trojan backdoor που συνδέεται με διακομιστή C & C (Command & Control) και εξάγει εντολές για το πώς να εκτελέσει την επίθεση. Τέτοιου είδους backdoors αναφέρονται επίσης ως ενεργά backdoors.
  • White Lambert - Πρόκειται για έναν άλλο Trojan που λειτουργεί με τρόπο που είναι αρκετά διαφορετικός από τον Black Lambert. Αυτή η απειλή δεν εξάγει εντολές από τον διακομιστή C & C ενεργά, αλλά αναμένει ένα ping από την C & C που θα μπορούσε να παραδώσει τις απαιτούμενες εντολές. Αυτό είναι γνωστό ως παθητικό backdoor.
  • Οι ερευνητές του Blue Lambert - Malware δεν έχουν καθορίσει με βεβαιότητα ποιος είναι ο σκοπός αυτής της απειλής. Φαίνεται να χρησιμοποιείται σε συνδυασμό με το Black Lambert και κάποιοι υποθέτουν ότι μπορεί να χρησιμοποιηθεί ως backup backdoor αν οι επιτιθέμενοι δεν καταφέρουν να εκτελέσουν επιτυχώς το backdoor της Black Lambert.
  • Green Lambert - Αυτό το εργαλείο φαίνεται να είναι μια ξεπερασμένη παραλλαγή του Blue Lambert. Αυτός ο Trojan backdoor, ωστόσο, φαίνεται να είναι συμβατός με το λειτουργικό σύστημα OSX.
  • Pink Lambert - Αυτό φαίνεται να είναι το πιο πολύπλοκο εργαλείο στην οικογένεια Colored Lamberts. Αποτελείται από μερικές μονάδες, οι οποίες καθιστούν αυτό το εργαλείο πολύ ευέλικτο. Η απειλή μπορεί να χρησιμοποιηθεί για σκοπούς κατασκοπείας, όπως ένα κακόβουλο USB και ένα προσαρμοσμένο πλαίσιο, το οποίο τους επιτρέπει να αναπτύξουν ένα μοναδικό κακόβουλο λογισμικό που είναι συμβατό με πολλαπλές πλατφόρμες και μπορεί να λειτουργήσει σε συστήματα που εκτελούν Windows, OSX και Linux.
  • Γκρι Lambert - Αυτό το εργαλείο φαίνεται να είναι μια αναβαθμισμένη παραλλαγή του Pink Lambert. Λειτουργεί πιο αθόρυβα και επεξεργάζεται δεδομένα ταχύτερα.

Οι ερευνητές του κακόβουλου λογισμικού υποθέτουν ότι η ομάδα hacking Longhorn μπορεί να είναι φορέας υπό την αιγίδα του κράτους, καθώς οι στόχοι τους είναι πάντα πολύ προφίλ και είναι πιθανό να κάνουν προσφορά μιας κυβέρνησης.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...