DePriMon

Malware nga DePriMon është një shkarkues i zbuluar rishtazi, i cili ka të ngjarë krijimin e një grupi hakmarrjeje të quajtur The Lamberts (i njohur edhe si Longhorn). Ekspertët besuan se shkarkuesi DePriMon i përket grupit The Lamberts sepse kërcënimi shpesh do të përdorej në kombinim me një familje malware që i përket grupit, dhe quhet ColoredLambert. Ekzistojnë disa mjete hakmarrjeje që i përkasin familjes ColoredLambert - Black Lambert, White Lambert, Blue Lambert, Green Lambert, Pink Lambert dhe Grey Lambert.

Rreth Grupit të Hacking Lambert

Grupi i hakerave Lambert besohet të ketë filluar të funksionojë përsëri në vitin 2008, por aktiviteti i tij i pasigurt nuk u bë publik deri në vitin 2014. Ata konsiderohen të jenë një grup hacker me shumë përvojë me një histori të gjatë sulmesh kibernetike shkatërruese të nisura kundër profileve të ndryshme të larta objektivat. Grupi Lamberts duket se përqendron pjesën më të madhe të përpjekjeve të tij në Evropë dhe Lindjen e Mesme. Grupi i hakerave ka tendencë të shkojë pas korporatave që operojnë në industrinë e automobilave, telekomunikacionit dhe aviacionit, midis linjave të tjera të profilit të lartë të biznesit. Ata gjithashtu janë të njohur për shënjestrimin e institucioneve të ndryshme qeveritare.

Operon në heshtje

Malware nga DePriMon ka aftësi mbresëlënëse kur bëhet fjalë për të mbetur të pazbuluar dhe për të fituar këmbëngulje në makinën e kompromentuar. Emri i këtij kërcënimi të ri është i bazuar në atë se si malware maskohet vetë në hostin e infektuar - Windows Default Print Monitor. Dhënia e një kërcënimi me një emër të tillë gjenerik e bën shumë më të vështirë për përdoruesit të vërejnë ndonjë gabim në sistemin e tyre. Shkarkuesi DePriMon funksionon në mënyrë të kotë. Kjo do të thotë që kërcënimi funksionon direkt nga memorja, dhe prania e tij në sistem fshihet me ndihmën e teknikave reflektuese të DLL. Meqenëse shkarkuesi DePriMon nuk i ruan skedarët e tij në diskun e kompjuterit të infektuar, gjurmët e aktivitetit të tij të dëmshëm të lënë në sistem zvogëlohen shumë. Kjo e bën më të vështirë për mjetet antivirus të zbulojnë gjurmët.

Shkarkuesi DePriMon është sigurisht një kërcënim mbresëlënës dhe grupi Lambert ka të ngjarë të vazhdojë përdorimin e tij në fushatat e ardhshme.

Në trend

Më e shikuara

Po ngarkohet...