Threat Database Mac Malware ColoredLambert

ColoredLambert

Obitelj zlonamjernog softvera ColorLambert najpopularnija je kreacija grupe za hakiranje Longhorna. Također su poznati i kao The Lamberts, nazvani po ranije spomenutoj obitelji zlonamjernog softvera. Vjeruje se da aktivnost hakerske grupe Longhorn seže u 2008. godinu. Ova skupina hakiranja teže je samo ciljevima visokih profila. Njihova glavna meta uglavnom su vladina tijela, kao i razne tvrtke koje posluju u automobilskoj, zdravstvenoj, telekomunikacijskoj oblasti.

Obitelj zlonamjernog softvera

Obitelj zlonamjernog softvera ColoredLambert dobila je ime jer su prijetnje koje sadrži sve označene u boji. Naravno, svaki alat za hakiranje u porodici zlonamjernog softvera ColoredLambert predstavljen je drugačijom bojom, a većina njih služi u različite svrhe:

  • Black Lambert - ovu su prijetnju prvi primijetili istraživači zlonamjernog softvera i služi kao stražnji trojanski koji se povezuje na C&C (Command & Control) poslužitelj i izvlači naredbe o tome kako izvršiti napad. Takve pozadine se također nazivaju aktivnim pozadinama.
  • Bijeli Lambert - Ovo je još jedan stražnji trojanac koji djeluje na način koji je poprilično različit od Crnog Lamberta. Ova prijetnja ne izvlači upute sa C&C poslužitelja aktivno, već čeka ping od C&C-a koji će isporučiti potrebne naredbe. To je poznato kao pasivna stražnja vrata.
  • Plavi Lambert - Istraživači zlonamjernog softvera nisu sa sigurnošću utvrdili koja je svrha ove prijetnje. Čini se da se koristi u kombinaciji s Crnim Lambertom, a neki nagađaju da se može upotrijebiti i kao sigurnosna podrška ako napadači ne uspiju uspješno izvršiti stražnju vrata Black Lamberta.
  • Zeleni Lambert - Čini se da je ovaj alat zastarjela varijanta Plavog Lamberta. Čini se da je ovaj trojanski trojant kompatibilan s OSX operativnim sustavom.
  • Ružičasti Lambert - Čini se da je to najsloženiji alat u obitelji Colored Lamberts. Sastoji se od nekoliko modula koji ovaj alat čine vrlo fleksibilnim. Prijetnja se može upotrijebiti u špijunažne svrhe, poput USB krađe i prilagođenog okvira koji im omogućuje da razviju jedinstveni zlonamjerni softver koji je kompatibilan s više platformi i može raditi na sustavima sa sustavom Windows, OSX i Linux.
  • Sivi Lambert - Čini se da je ovaj alat nadograđena varijanta Pink Lamberta. Radi mirnije i brže obrađuje podatke.

Istraživači zlonamjernog softvera nagađaju da je skupina za hakiranje Longhorna možda akter pod pokroviteljstvom države, jer su njihove mete uvijek vrlo značajne, a vjerojatno je da će možda raditi na nadmetanju vlade.

U trendu

Nagledanije

Učitavam...