Threat Database Mac Malware ColoredLambert

ColoredLambert

A ColorLambert malware család a Longhorn hackeléscsoport legnépszerűbb alkotása. The Lamberts néven is ismert, a korábban említett rosszindulatú programcsalád elnevezése alapján. Úgy gondolják, hogy a Longhorn-csapkodó csoport tevékenysége 2008-ra nyúlik vissza. Ez a hackeresztési csoport csak magas rangú célokat követ. Fő célpontjaik általában kormányzati szervek, valamint különféle vállalatok, amelyek az autóipar, az egészségügy és a telekommunikáció területén működnek.

A malware család

A ColoredLambert rosszindulatú programcsaládot megkapták, mert az abban található fenyegetések mind színkóddal vannak ellátva. Természetesen a ColoredLambert rosszindulatú programok családjának minden hackereszközét más szín képviseli, és ezek többsége különböző célokat szolgál:

  • Black Lambert - Ez a fenyegetés volt az első, amelyet a rosszindulatú programok kutatói észleltek, és egy hátsó ajtó trójaiként működik, amely csatlakozik egy C&C (Command & Control) szerverhez, és parancsokat von ki a támadás végrehajtására. Az ilyen hátsó ajtókat aktív hátsó ajtóknak is nevezzük.
  • Fehér Lambert - Ez egy újabb hátsó ajtó trójai, amely inkább különbözik a Fekete Lambertől. Ez a fenyegetés nem aktívan vonja ki az utasításokat a C&C szerverről, hanem inkább arra vár, hogy a C&C ping-ból készítsen parancsot. Ez passzív hátsó ajtó.
  • Blue Lambert - A rosszindulatú programok kutatói semmilyen bizonyossággal nem határozták meg a fenyegetés céljait. Úgy tűnik, hogy a Fekete Lamberttel kombinálva használják, és egyesek azt gondolják, hogy tartalék hátsó ajtóként is lehet használni, ha a támadóknak nem sikerül végrehajtaniuk a Fekete Lambert hátsó ajtót.
  • Zöld Lambert - Úgy tűnik, hogy ez az eszköz a Kék Lambert elavult változata. Ez a hátsó ajtó trójai azonban úgy tűnik, hogy kompatibilis az OSX operációs rendszerrel.
  • Pink Lambert - Úgy tűnik, hogy ez a legösszetettebb eszköz a Színes Lamberts családban. Néhány modulból áll, amelyek miatt ez az eszköz nagyon rugalmas. A fenyegetés kémkedés céljára felhasználható, például egy USB stealerhez és egy egyedi fejlesztésű kerethez, amely lehetővé teszi számukra egyedi platformok közötti kompatibilis rosszindulatú programok kifejlesztését, amelyek Windows, OSX és Linux rendszereken működnek.
  • Szürke Lambert - Úgy tűnik, hogy ez az eszköz a Pink Lambert továbbfejlesztett változata. Csendesebben működik, és az adatokat gyorsabban dolgozza fel.

A rosszindulatú programok kutatói úgy gondolják, hogy a Longhorn-hackeléscsoport állami támogatású szereplő lehet, mivel a célpontjaik mindig nagyon magas színvonalúak, és valószínű, hogy esetleg egy kormány ajánlatát teszik.

Felkapott

Legnézettebb

Betöltés...