DePriMon

De DePriMon-malware is een nieuw ontdekte downloader, wat waarschijnlijk de oprichting is van een hackgroep genaamd The Lamberts (ook bekend als Longhorn). Experts werden ertoe gebracht te geloven dat de DePriMon-downloader tot de Lamberts-groep behoort, omdat de dreiging vaak zou worden gebruikt in combinatie met een malwarefamilie die tot de groep behoort en die ColourLambert wordt genoemd. Er zijn verschillende hacktools die tot de familie ColoredLambert behoren - Black Lambert, White Lambert, Blue Lambert, Green Lambert, Pink Lambert en Gray Lambert.

Over de Lambert Hacking Group

Aangenomen wordt dat de Lambert-hackgroep in 2008 is begonnen met opereren, maar de onveilige activiteit ervan werd pas in 2014 openbaar. Ze worden beschouwd als een zeer ervaren hackgroep met een lange geschiedenis van verwoestende cyberaanvallen die zijn gestart tegen verschillende spraakmakende targets. De Lamberts-groep lijkt de meeste inspanningen te concentreren in Europa en het Midden-Oosten. De hacking-groep heeft de neiging om achter bedrijven aan te gaan die actief zijn in de auto-, telecommunicatie- en luchtvaartindustrie, naast andere spraakmakende bedrijfstakken. Ze staan er ook om bekend dat ze zich richten op verschillende overheidsinstellingen.

Werkt stil

De DePriMon-malware heeft indrukwekkende mogelijkheden als het gaat om onopgemerkt blijven en het verkrijgen van persistentie op de gecompromitteerde machine. De naam van deze nieuwe bedreiging is gebaseerd op hoe de malware zichzelf maskeert op de geïnfecteerde host - Windows Default Print Monitor. Een dergelijke generieke naam bedreigen maakt het veel moeilijker voor de gebruikers om iets mis met hun systemen te ontdekken. De DePriMon-downloader werkt filelessly. Dit betekent dat de bedreiging rechtstreeks vanuit het geheugen wordt uitgevoerd en dat de aanwezigheid op het systeem wordt verborgen met behulp van reflecterende DLL-technieken. Aangezien de DePriMon-downloader zijn bestanden niet op de schijf van de geïnfecteerde computer opslaat, worden de sporen van zijn schadelijke activiteit op het systeem aanzienlijk verminderd. Dit maakt het voor antivirusprogramma's moeilijker om de sporen te detecteren.

De DePriMon-downloader is zeker een indrukwekkende bedreiging en de Lambert-groep zal het waarschijnlijk in toekomstige campagnes blijven gebruiken.

Trending

Meest bekeken

Bezig met laden...