Threat Database Trojans „DePriMon“

„DePriMon“

„DePriMon“ kenkėjiška programa yra naujai neatskleista siųstuvo programa, kuri greičiausiai sukuria įsilaužimų grupę, pavadintą „The Lamberts“ (dar vadinamą „Longhorn“). Ekspertai buvo įsitikinę, kad „DePriMon“ įkėlėjas priklauso „The Lamberts“ grupei, nes grėsmė dažnai bus naudojama kartu su grupei priklausančia kenkėjiškų programų šeima ir vadinama „ColoredLambert“. Yra keli įsilaužimo įrankiai, priklausantys „ColoredLambert“ šeimai - „Black Lambert“, „White Lambert“, „Blue Lambert“, „Green Lambert“, „Pink Lambert“ ir „Grey Lambert“.

Apie „Lambert Hacking Group“

Manoma, kad „Lambert“ įsilaužimo grupė pradėjo veikti dar 2008 m., Tačiau jos nesaugi veikla nebuvo paviešinta iki 2014 m. Jie laikomi labai patyrusiais įsilaužimo būreliais, turinčiais ilgą istoriją niokojančių kibernetinių atakų, pradėtų prieš įvairius aukšto rango subjektus, istoriją. taikinius. Panašu, kad „Lamberts“ grupė daugiausiai pastangų sutelkia Europoje ir Viduriniuose Rytuose. Įsilaužimų grupė linkusi eiti po korporacijas, veikiančias automobilių, telekomunikacijų ir aviacijos pramonėje, be kitų aukšto rango verslo sričių. Jie taip pat yra žinomi dėl to, kad taikosi į įvairias vyriausybės institucijas.

Veikia tyliai

„DePriMon“ kenkėjiška programa turi įspūdingų sugebėjimų, kai reikia likti nepastebėtam ir įgyti pavojų kompiuteryje. Šis naujas grėsmės vardas yra pagrįstas tuo, kaip kenkėjiška programa užmaskuoja užkrėstą pagrindinį kompiuterį - „Windows Default Print Monitor“. Iškilus tokiam bendriniam pavadinimui, vartotojams tampa daug sunkiau pastebėti, kad jų sistemose yra kažkas blogo. „DePriMon“ įkėlėjas veikia be failų. Tai reiškia, kad grėsmė veikia tiesiogiai iš atminties, o jos buvimas sistemoje yra paslėptas atspindinčių DLL metodų pagalba. Kadangi „DePriMon“ siųstuvas nekaupia savo failų užkrėsto kompiuterio diske, sistemoje likę jo žalingos veiklos pėdsakai labai sumažėja. Dėl to antivirusinėms priemonėms yra sunkiau nustatyti pėdsakus.

„DePriMon“ įkėlėjas neabejotinai kelia didelę grėsmę, ir „The Lambert“ grupė greičiausiai ir toliau naudos jį būsimose kampanijose.

Tendencijos

Labiausiai žiūrima

Įkeliama...