Threat Database Mac Malware ColoredLambert

ColoredLambert

Familja e malware ColorLambert është krijimi më i popullarizuar i grupit haker të Longhorn. Ata gjithashtu njihen si The Lamberts, të emëruar nga familja e përmendur më parë malware. Besohet se aktivitetet e grupit haker të Longhorn gjurmët kthehen në vitin 2008. Ky grup hakerash tenton të shkojë vetëm pas synimeve të profilit të lartë. Synimet e tyre kryesore kanë tendencë të jenë organet qeveritare, si dhe kompani të ndryshme që operojnë në fushën e automobilave, kujdesit shëndetësor, telekomunikacionit.

Familja Malware

Familjes malware të ColoredLambert iu dha emri i saj sepse kërcënimet që ai përmban janë të gjitha të koduara me ngjyra. Sigurisht, çdo mjet i hakerave në familjen malware të ColoredLambert përfaqësohet nga një ngjyrë e ndryshme, dhe shumica e tyre shërbejnë për qëllime të ndryshme:

  • Black Lambert - Ky kërcënim ishte i pari që u vu re nga studiuesit e malware, dhe shërben si një Trojan në prapavijë që lidhet me një server C&C (Command & Control) dhe nxjerr komandat se si të kryhet sulmi. Një prapavijë e tillë referohet gjithashtu si prapavijë aktive.
  • White Lambert - Ky është një tjetër Trojan i prapambetur që operon në një mënyrë që është mjaft e ndryshme nga Lambert i Zi. Ky kërcënim nuk nxjerr udhëzime nga serveri C&C në mënyrë aktive por pret një ping nga C&C që do të jepte komandat e nevojshme. Kjo njihet si një prapavijë pasive.
  • Blue Lambert - Studiuesit e malware nuk kanë përcaktuar me siguri se cili është qëllimi i këtij kërcënimi. Duket se përdoret në kombinim me Black Lambert, dhe disa spekulojnë se mund të përdoret si një prapavijë rezervë nëse sulmuesit nuk arrijnë të ekzekutojnë me sukses Backdoor Black Lambert.
  • Green Lambert - Ky mjet duket të jetë një variant i vjetëruar i Lambert Blue. Sidoqoftë, ky trojan i prapambetjes duket se është në përputhje me sistemin operativ OSX.
  • Pink Lambert - Kjo duket të jetë mjeti më i ndërlikuar në familjen Colored Lamberts. Ai përbëhet nga disa module, të cilat e bëjnë këtë mjet shumë fleksibël. Kërcënimi mund të përdoret për qëllime spiunazhi, si një vjedhës USB dhe një kornizë e krijuar me porosi, e cila u lejon atyre të zhvillojnë një malware unik që është i pajtueshëm me ndër-platformë dhe mund të punojë në sisteme që funksionojnë Windows, OSX dhe Linux.
  • Grey Lambert - Ky mjet duket se është një variant i azhurnuar i Lambert Pink. Ai funksionon më i qetë dhe përpunon të dhënat më shpejt.

Studiuesit e Malware spekulojnë se grupi i hakimeve Longhorn mund të jetë një aktor i sponsorizuar nga shteti pasi synimet e tyre janë gjithmonë shumë të profilit të lartë, dhe ka të ngjarë që ata mund të bëjnë ofertat e një qeverie.

Në trend

Më e shikuara

Po ngarkohet...