Kalendár udalostí

Predchádzajúci mesiac Nasledujúci mesiac
November 2023
Po Ut St Št Pi So Ne
  12345
6789101112
13141516171819
20212223242526
27282930   


Vyhlásenie o prístupnosti

Backdoor Vyveva používaný APT Lazarus

09.04.2021, 09:38


Výskumníci spoločnosti ESET 8. 4. 2021 informovali o backdoore Vyveva, ktorý pripisujú APT skupine Lazarus (PRK). Prisúdenie ku skupine Lazarus je na základe podobnosti kódu so staršími vzorkami skupiny Lazarus, ktoré sú detegované ako rodina malvéru NukeSped. Backdoor Vyveva je používaný v rámci útoku na nákladnú logistickú spoločnosť v Južnej Afrike.
Vyveva sa skladá z viacerých komponentov a komunikuje s C&C serverom prostredníctvom siete Tor. Použitie malvéru je datované minimálne od decembra 2018. Backdoor Vyveva obsahuje funkcie na exfiltráciu súborov, časovú pečiatku, zhromažďovanie informácií o počítačovom zariadení obete a mnoho iných. Podľa ESET-u funkcionalita backdooru naznačuje, že cieľom operácie je s najväčšou pravdepodobnosťou kybernetická špionáž.
Viac informácií je dostupných v zdroji správy.


Tagy:Správa
Kľúčové slová: PRK, Lazarus, backdoor, Vyveva
Zdroje: https://www.welivesecurity.com/2021/04/08/are-you-afreight-dark-watch-out-vyveva-new-lazarus-backdoor/

Skočiť na menu