DePriMon

DePriMon Description

De DePriMon-malware is een nieuw ontdekte downloader, wat waarschijnlijk de oprichting is van een hackgroep genaamd The Lamberts (ook bekend als Longhorn). Experts werden ertoe gebracht te geloven dat de DePriMon-downloader tot de Lamberts-groep behoort, omdat de dreiging vaak zou worden gebruikt in combinatie met een malwarefamilie die tot de groep behoort en die ColourLambert wordt genoemd. Er zijn verschillende hacktools die tot de familie ColoredLambert behoren - Black Lambert, White Lambert, Blue Lambert, Green Lambert, Pink Lambert en Gray Lambert.

Over de Lambert Hacking Group

Aangenomen wordt dat de Lambert-hackgroep in 2008 is begonnen met opereren, maar de onveilige activiteit ervan werd pas in 2014 openbaar. Ze worden beschouwd als een zeer ervaren hackgroep met een lange geschiedenis van verwoestende cyberaanvallen die zijn gestart tegen verschillende spraakmakende targets. De Lamberts-groep lijkt de meeste inspanningen te concentreren in Europa en het Midden-Oosten. De hacking-groep heeft de neiging om achter bedrijven aan te gaan die actief zijn in de auto-, telecommunicatie- en luchtvaartindustrie, naast andere spraakmakende bedrijfstakken. Ze staan er ook om bekend dat ze zich richten op verschillende overheidsinstellingen.

Werkt stil

De DePriMon-malware heeft indrukwekkende mogelijkheden als het gaat om onopgemerkt blijven en het verkrijgen van persistentie op de gecompromitteerde machine. De naam van deze nieuwe bedreiging is gebaseerd op hoe de malware zichzelf maskeert op de geïnfecteerde host - Windows Default Print Monitor. Een dergelijke generieke naam bedreigen maakt het veel moeilijker voor de gebruikers om iets mis met hun systemen te ontdekken. De DePriMon-downloader werkt filelessly. Dit betekent dat de bedreiging rechtstreeks vanuit het geheugen wordt uitgevoerd en dat de aanwezigheid op het systeem wordt verborgen met behulp van reflecterende DLL-technieken. Aangezien de DePriMon-downloader zijn bestanden niet op de schijf van de geïnfecteerde computer opslaat, worden de sporen van zijn schadelijke activiteit op het systeem aanzienlijk verminderd. Dit maakt het voor antivirusprogramma's moeilijker om de sporen te detecteren.

De DePriMon-downloader is zeker een indrukwekkende bedreiging en de Lambert-groep zal het waarschijnlijk in toekomstige campagnes blijven gebruiken.

Do You Suspect Your Computer May Be Infected with DePriMon & Other Threats? Scan Your Computer with SpyHunter

SpyHunter is a powerful malware remediation and protection tool designed to help provide users with in-depth system security analysis, detection and removal of a wide range of threats like DePriMon as well as a one-on-one tech support service. Download SpyHunter's FREE Malware Remover*

Leave a Reply

Please DO NOT use this comment system for support or billing questions. For SpyHunter technical support requests, please contact our technical support team directly by opening a customer support ticket via your SpyHunter. For billing issues, please refer to our "Billing Questions or Problems?" page. For general inquiries (complaints, legal, press, marketing, copyright), visit our "Inquiries and Feedback" page.