Lazarus: Novo backdoor contra alvos na Europa 

Eset_Notícias

Compartilhar postagem

O grupo APT Lazarus, conhecido por muitos ataques, também está usando um novo malware backdoor contra alvos na Europa. De acordo com os pesquisadores da ESET, os usos pretendidos são espionagem e manipulação de dados.

Os pesquisadores de malware do fabricante de segurança de TI ESET descobriram um novo malware perigoso do notório grupo APT Lazarus (Advanced Persistent Threat). O aumento da ocorrência na Coreia do Sul, o código e o comportamento do backdoor "WinorDLL64" sugerem que se trata da gangue de hackers aliada da Coreia do Norte. No entanto, o backdoor também é usado para ataques direcionados no Oriente Médio e na Europa. Detecções mais recentes do WinorDLL64 foram feitas nas instalações de pesquisa da ESET na República Tcheca.

Exfiltração e destruição de dados

O código malicioso pode exfiltrar, sobrescrever e remover arquivos, executar comandos e coletar informações extensas sobre o sistema subjacente. WinorDLL64 é um dos componentes do sinistro Wslink Downloader. “WSLINK é o chamado carregador para binários do Windows, que, ao contrário de outros carregadores, funciona como um servidor e executa os módulos recebidos na memória.

Como o texto sugere, um carregador serve como uma ferramenta para carregar uma carga útil ou o malware real no sistema já comprometido”, explica o pesquisador da ESET Vladislav Hrčka. “O payload pode posteriormente ser utilizado para movimentos laterais na rede atacada, pois tem um interesse especial nas sessões de rede. Ao fazer isso, o Wslink escuta em uma porta especificada na configuração e pode atender clientes de conexão adicionais e até mesmo carregar cargas diferentes”, acrescenta.

Sobre o Grupo APT Lázaro

O infame grupo aliado norte-coreano está ativo desde pelo menos 2009 e é responsável por muitos incidentes, alguns espetaculares, como o hack da Sony Pictures Entertainment, as dezenas de milhões de dólares em roubos cibernéticos em 2016, o WannaCryptor (também conhecido como WannaCry ) em 2017 e uma longa série de ataques à infraestrutura pública e crítica da Coreia do Sul desde pelo menos 2011. O US-CERT e o FBI referem-se a esse grupo como HIDDEN COBRA.

Mais em ESET.com

 


Sobre ESET

A ESET é uma empresa europeia com sede em Bratislava (Eslováquia). Desde 1987, a ESET vem desenvolvendo software de segurança premiado que já ajudou mais de 100 milhões de usuários a desfrutar de tecnologias seguras. O amplo portfólio de produtos de segurança abrange todas as principais plataformas e oferece a empresas e consumidores em todo o mundo o equilíbrio perfeito entre desempenho e proteção proativa. A empresa possui uma rede global de vendas em mais de 180 países e escritórios em Jena, San Diego, Cingapura e Buenos Aires. Para mais informações, visite www.eset.de ou siga-nos no LinkedIn, Facebook e Twitter.


 

Artigos relacionados ao tema

Relatório: 40% mais phishing em todo o mundo

O relatório atual de spam e phishing da Kaspersky para 2023 fala por si: os usuários na Alemanha estão atrás ➡ Leia mais

BSI define padrões mínimos para navegadores da web

O BSI revisou o padrão mínimo para navegadores web para administração e publicou a versão 3.0. Você pode se lembrar disso ➡ Leia mais

Malware furtivo tem como alvo empresas europeias

Os hackers estão atacando muitas empresas em toda a Europa com malware furtivo. Os pesquisadores da ESET relataram um aumento dramático nos chamados ataques AceCryptor via ➡ Leia mais

Segurança de TI: base para LockBit 4.0 desativada

A Trend Micro, trabalhando com a Agência Nacional do Crime (NCA) do Reino Unido, analisou a versão não publicada que estava em desenvolvimento ➡ Leia mais

MDR e XDR via Google Workspace

Seja num café, num terminal de aeroporto ou num escritório doméstico – os funcionários trabalham em muitos locais. No entanto, este desenvolvimento também traz desafios ➡ Leia mais

Sistemas operacionais Windows: Quase dois milhões de computadores em risco

Não há mais atualizações para os sistemas operacionais Windows 7 e 8. Isto significa lacunas de segurança abertas e, portanto, valiosas e ➡ Leia mais

Teste: software de segurança para endpoints e PCs individuais

Os últimos resultados dos testes do laboratório AV-TEST mostram um desempenho muito bom de 16 soluções de proteção estabelecidas para Windows ➡ Leia mais

FBI: Relatório de crimes na Internet contabiliza US$ 12,5 bilhões em danos 

O Internet Crime Complaint Center (IC3) do FBI divulgou seu Relatório de Crimes na Internet de 2023, que inclui informações de mais de 880.000 ➡ Leia mais