行业动态

防御吧作为15年知名老牌域名服务商,CNNIC和CANN双认证域名注册商,已经
持续为500多万个域名提供服务,包括智能DNS/自由转移/隐私保护等服务!
Lazarus APT组织攻击意大利公司APT攻击者
2023-01-13 16:20:35 【

APT攻击者 Lazarus 正在扩大他的攻击范围,现在还针对包括意大利在内的欧洲公司。卡巴斯基专家成功识别出针对意大利公司的 DTrack 后门攻击,其中包括一家属于 IT 服务提供商部门的公司。

Lazarus 至少从 2009 年开始活跃,被指控从事网络间谍、网络破坏和勒索软件攻击。最初,该集团专注于实施看似地缘政治的议程,尤其是针对韩国。然而,它最近已转向全球目标,并开始盈利。

目前,攻击还针对欧洲公司。在此背景下,卡巴斯基专家在意大利发现了两起使用 DTrack 作为后门的攻击:其中一次是针对 IT 服务提供商领域的一家公司。欧洲的其他目标包括德国和瑞士的公司。

DTrack 后门最初是在 2019 年发现的,并且随着时间的推移没有发生重大变化。DTrack 将自身隐藏在看似合法程序的可执行文件中,并且在激活恶意软件负载之前有多个解密阶段。新的是在一些新的恶意软件样本中添加了第三层加密。

Lazarus 正在利用该后门进行多项营利性攻击。它允许网络罪犯上传、下载、启动或删除受害者主机上的文件。作为 DTrack 通用工具集的一部分,已经发现的下载和执行文件之一是键盘记录、屏幕截图和收集系统信息。这组工具可以在目标网络横向移动。

根据卡巴斯基遥测,DTrack 在德国、巴西、印度、意大利、墨西哥、瑞士、沙特阿拉伯、土耳其和美国都很活跃。目标公司包括关键基础设施,教育、化工、政府研究中心、IT 服务提供商、公用事业和电信等。

】【打印关闭】 【返回顶部
分享到QQ空间
分享到: 
上一篇Dark Pink APT组织盯上亚太地区政.. 下一篇推进能源安全和可持续性的六种方法

立足首都,辐射全球,防御吧专注云防御及云计算服务15年!

联系我们

服务热线:010-56157787 ,010-56159998
企业QQ:4000043998
技术支持:010-56159998
E-Mail:800@fangyuba.com
Copyright ? 2003-2016 fangyuba. 防御吧(完美解决防御与加速) 版权所有 增值许可:京B2-20140042号
售前咨询
公司总机:4000043998 01056155355
24小时电话:010-56159998
投诉电话:18910191973
值班售后/技术支持
售后服务/财务
备案专员
紧急电话:18610088800