Kalendár udalostí

Predchádzajúci mesiac Nasledujúci mesiac
Február 2025
Po Ut St Št Pi So Ne
     12
3456789
10111213141516
17181920212223
2425262728  


Vyhlásenie o prístupnosti

Backdoor Vyveva používaný APT Lazarus

09.04.2021, 09:38


Výskumníci spoločnosti ESET 8. 4. 2021 informovali o backdoore Vyveva, ktorý pripisujú APT skupine Lazarus (PRK). Prisúdenie ku skupine Lazarus je na základe podobnosti kódu so staršími vzorkami skupiny Lazarus, ktoré sú detegované ako rodina malvéru NukeSped. Backdoor Vyveva je používaný v rámci útoku na nákladnú logistickú spoločnosť v Južnej Afrike.
Vyveva sa skladá z viacerých komponentov a komunikuje s C&C serverom prostredníctvom siete Tor. Použitie malvéru je datované minimálne od decembra 2018. Backdoor Vyveva obsahuje funkcie na exfiltráciu súborov, časovú pečiatku, zhromažďovanie informácií o počítačovom zariadení obete a mnoho iných. Podľa ESET-u funkcionalita backdooru naznačuje, že cieľom operácie je s najväčšou pravdepodobnosťou kybernetická špionáž.
Viac informácií je dostupných v zdroji správy.


Tagy:Správa
Kľúčové slová: PRK, Lazarus, backdoor, Vyveva
Zdroje: https://www.welivesecurity.com/2021/04/08/are-you-afreight-dark-watch-out-vyveva-new-lazarus-backdoor/

Skočiť na menu