DePriMon

DePriMon Description

De DePriMon-malware is een nieuw ontdekte downloader, wat waarschijnlijk de oprichting is van een hackgroep genaamd The Lamberts (ook bekend als Longhorn). Experts werden ertoe gebracht te geloven dat de DePriMon-downloader tot de Lamberts-groep behoort, omdat de dreiging vaak zou worden gebruikt in combinatie met een malwarefamilie die tot de groep behoort en die ColourLambert wordt genoemd. Er zijn verschillende hacktools die tot de familie ColoredLambert behoren - Black Lambert, White Lambert, Blue Lambert, Green Lambert, Pink Lambert en Gray Lambert.

Over de Lambert Hacking Group

Aangenomen wordt dat de Lambert-hackgroep in 2008 is begonnen met opereren, maar de onveilige activiteit ervan werd pas in 2014 openbaar. Ze worden beschouwd als een zeer ervaren hackgroep met een lange geschiedenis van verwoestende cyberaanvallen die zijn gestart tegen verschillende spraakmakende targets. De Lamberts-groep lijkt de meeste inspanningen te concentreren in Europa en het Midden-Oosten. De hacking-groep heeft de neiging om achter bedrijven aan te gaan die actief zijn in de auto-, telecommunicatie- en luchtvaartindustrie, naast andere spraakmakende bedrijfstakken. Ze staan er ook om bekend dat ze zich richten op verschillende overheidsinstellingen.

Werkt stil

De DePriMon-malware heeft indrukwekkende mogelijkheden als het gaat om onopgemerkt blijven en het verkrijgen van persistentie op de gecompromitteerde machine. De naam van deze nieuwe bedreiging is gebaseerd op hoe de malware zichzelf maskeert op de geïnfecteerde host - Windows Default Print Monitor. Een dergelijke generieke naam bedreigen maakt het veel moeilijker voor de gebruikers om iets mis met hun systemen te ontdekken. De DePriMon-downloader werkt filelessly. Dit betekent dat de bedreiging rechtstreeks vanuit het geheugen wordt uitgevoerd en dat de aanwezigheid op het systeem wordt verborgen met behulp van reflecterende DLL-technieken. Aangezien de DePriMon-downloader zijn bestanden niet op de schijf van de geïnfecteerde computer opslaat, worden de sporen van zijn schadelijke activiteit op het systeem aanzienlijk verminderd. Dit maakt het voor antivirusprogramma's moeilijker om de sporen te detecteren.

De DePriMon-downloader is zeker een indrukwekkende bedreiging en de Lambert-groep zal het waarschijnlijk in toekomstige campagnes blijven gebruiken.

Do You Suspect Your PC May Be Infected with DePriMon & Other Threats? Scan Your PC with SpyHunter

SpyHunter is a powerful malware remediation and protection tool designed to help provide PC users with in-depth system security analysis, detection and removal of a wide range of threats like DePriMon as well as a one-on-one tech support service. Download SpyHunter's FREE Malware Remover
Note: SpyHunter's scanner is only for malware detection. If SpyHunter detects malware on your PC, you will need to purchase SpyHunter's malware removal tool to remove the malware threats. Read more on SpyHunter. Free Remover allows you to run a one-off scan and receive, subject to a 48-hour waiting period, one remediation and removal. Free Remover subject to promotional details and Special Promotion Terms. To understand our policies, please also review our EULA, Privacy Policy and Threat Assessment Criteria. If you no longer wish to have SpyHunter installed on your computer, follow these steps to uninstall SpyHunter.

Security Doesn't Let You Download SpyHunter or Access the Internet?

Solutions: Your computer may have malware hiding in memory that prevents any program, including SpyHunter, from executing on your computer. Follow to download SpyHunter and gain access to the Internet:
  • Use an alternative browser. Malware may disable your browser. If you're using IE, for example, and having problems downloading SpyHunter, you should open Firefox, Chrome or Safari browser instead.
  • Use a removable media. Download SpyHunter on another clean computer, burn it to a USB flash drive, DVD/CD, or any preferred removable media, then install it on your infected computer and run SpyHunter's malware scanner.
  • Start Windows in Safe Mode. If you can not access your Window's desktop, reboot your computer in "Safe Mode with Networking" and install SpyHunter in Safe Mode.
  • IE Users: Disable proxy server for Internet Explorer to browse the web with Internet Explorer or update your anti-spyware program. Malware modifies your Windows settings to use a proxy server to prevent you from browsing the web with IE.
If you still can't install SpyHunter? View other possible causes of installation issues.

Leave a Reply

Please DO NOT use this comment system for support or billing questions. For SpyHunter technical support requests, please contact our technical support team directly by opening a customer support ticket via your SpyHunter. For billing issues, please refer to our "Billing Questions or Problems?" page. For general inquiries (complaints, legal, press, marketing, copyright), visit our "Inquiries and Feedback" page.