Kalendár udalostí

Predchádzajúci mesiac Nasledujúci mesiac
Február 2024
Po Ut St Št Pi So Ne
   1234
567891011
12131415161718
19202122232425
26272829   


Vyhlásenie o prístupnosti

Backdoor Vyveva používaný APT Lazarus

09.04.2021, 09:38


Výskumníci spoločnosti ESET 8. 4. 2021 informovali o backdoore Vyveva, ktorý pripisujú APT skupine Lazarus (PRK). Prisúdenie ku skupine Lazarus je na základe podobnosti kódu so staršími vzorkami skupiny Lazarus, ktoré sú detegované ako rodina malvéru NukeSped. Backdoor Vyveva je používaný v rámci útoku na nákladnú logistickú spoločnosť v Južnej Afrike.
Vyveva sa skladá z viacerých komponentov a komunikuje s C&C serverom prostredníctvom siete Tor. Použitie malvéru je datované minimálne od decembra 2018. Backdoor Vyveva obsahuje funkcie na exfiltráciu súborov, časovú pečiatku, zhromažďovanie informácií o počítačovom zariadení obete a mnoho iných. Podľa ESET-u funkcionalita backdooru naznačuje, že cieľom operácie je s najväčšou pravdepodobnosťou kybernetická špionáž.
Viac informácií je dostupných v zdroji správy.


Tagy:Správa
Kľúčové slová: PRK, Lazarus, backdoor, Vyveva
Zdroje: https://www.welivesecurity.com/2021/04/08/are-you-afreight-dark-watch-out-vyveva-new-lazarus-backdoor/

Skočiť na menu