LightlessCan Backdoor Utplassert av nordkoreanske Lazarus APT

Lazarus Group, et hackerkollektiv som opererer fra Nord-Korea, har brukt en ny form for avansert skadelig programvare i sin villedende jobbsvindel, som forskere mener er betydelig vanskeligere å oppdage enn forgjengeren.

Mens de undersøkte et nylig falsk jobbangrep på et spansk luftfartsselskap, oppdaget forskere en tidligere ukjent bakdør ved navn LightlessCan.

Lazarus-gruppens uredelige jobbtaktikk innebærer typisk å lure ofre med falske ansettelsestilbud hos anerkjente selskaper. Angriperne lokker ofre til å laste ned en skjult ondsinnet nyttelast i form av dokumenter for å forårsake ulike former for skade.

Ifølge forskere representerer den nye LightlessCan nyttelasten en betydelig forbedring sammenlignet med forgjengeren, BlindingCan.

LightlessCan mottok betydelig stealth-oppgradering

LightlessCan emulerer funksjonene til et bredt spekter av innfødte Windows-kommandoer, noe som muliggjør diskret utførelse i selve RAT i stedet for gjennom konsollkjøringer som kan utløse noen røde flagg.

Denne metoden gir en betydelig fordel når det gjelder unndragelse, både når det gjelder å unngå sanntidsovervåkingsløsninger som EDR-er og digitale rettsmedisinske verktøy som brukes etter at et angrep har funnet sted.

Den nye nyttelasten bruker også det forskerne kalte "utførelsesrekkverk", som sikrer at nyttelasten bare kan dekrypteres på det tiltenkte offerets maskin, og forhindrer dermed utilsiktet dekryptering av sikkerhetsforskere.

Den nye skadevare ble brukt i et angrep på et spansk luftfartsfirma da en ansatt mottok en melding fra en forfalsket Meta-rekrutterer ved navn Steve Dawson.

Kort tid etter sendte hackerne to enkle kodingsutfordringer innebygd i skadelig programvare. Nettspionasje var hovedmotivet bak Lazarus-gruppens angrep på det Spania-baserte luftfartsfirmaet.

Siden 2016 har nordkoreanske hackere angivelig stjålet omtrent 3,5 milliarder dollar fra kryptovalutaprosjekter, ifølge en rapport fra 14. september fra det rettsmedisinske blockchain-firmaet Chainalysis.

October 2, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.