„LightlessCan Backdoor“ įdiegė Šiaurės Korėjos Lazarus APT

„Lazarus Group“, įsilaužėlių kolektyvas, veikiantis iš Šiaurės Korėjos, savo apgaulingoms darbo aferoms panaudojo naujos formos pažangią kenkėjišką programinę įrangą, kurią, tyrėjų teigimu, aptikti yra daug sunkiau nei jos pirmtaką.

Nagrinėdami neseniai įvykdytą netikrą darbo išpuolį prieš Ispanijos aviacijos ir kosmoso kompaniją, tyrėjai aptiko anksčiau nežinomas užpakalines duris, pavadintas LightlessCan.

„Lazarus Group“ apgaulingo darbo taktika paprastai apima aukų apgaudinėjimą suklastotais įdarbinimo pasiūlymais žinomose įmonėse. Užpuolikai vilioja aukas dokumentų pavidalu parsisiųsti užmaskuotą kenkėjišką krovinį, kad padarytų įvairių formų žalą.

Pasak mokslininkų, naujoji „LightlessCan“ naudingoji apkrova yra reikšmingas patobulinimas, palyginti su jo pirmtaku „BlindingCan“.

LightlessCan gavo reikšmingą slaptą atnaujinimą

„LightlessCan“ emuliuoja daugybę vietinių „Windows“ komandų, leidžiančių diskretiškai vykdyti pačiame RAT, o ne konsolėje, kuri gali suaktyvinti kai kurias raudonas vėliavėles.

Šis metodas suteikia didelį pranašumą vengimo atžvilgiu, nes išvengiama realiojo laiko stebėjimo sprendimų, pvz., EDR, ir skaitmeninių teismo medicinos įrankių, naudojamų po atakos.

Naujajame naudingajame krovinyje taip pat naudojami tai, ką tyrėjai vadino „vykdymo apsauginiais turėklais“, užtikrinančiais, kad naudingoji apkrova gali būti iššifruota tik numatytoje aukos mašinoje, taip užkertant kelią netyčia iššifruoti saugumo tyrinėtojams.

Nauja kenkėjiška programa buvo panaudota atakuojant Ispanijos aviacijos ir kosmoso įmonę, kai darbuotojas gavo pranešimą iš padirbto Meta verbuotojo Steve'o Dawsono.

Netrukus po to įsilaužėliai išsiuntė du paprastus kodavimo iššūkius, įterptus į kenkėjišką programą. Kibernetinis šnipinėjimas buvo pagrindinis „Lazarus Group“ atakos prieš Ispanijoje įsikūrusią aviacijos ir kosmoso įmonę motyvas.

Nuo 2016 metų Šiaurės Korėjos įsilaužėliai tariamai pavogė maždaug 3,5 mlrd. USD iš kriptovaliutų projektų, teigiama rugsėjo 14 d.

October 2, 2023
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.