Kalendár udalostí

Predchádzajúci mesiac Nasledujúci mesiac
Apríl 2024
Po Ut St Št Pi So Ne
1234567
891011121314
15161718192021
22232425262728
2930     


Vyhlásenie o prístupnosti

Backdoor Vyveva používaný APT Lazarus

09.04.2021, 09:38


Výskumníci spoločnosti ESET 8. 4. 2021 informovali o backdoore Vyveva, ktorý pripisujú APT skupine Lazarus (PRK). Prisúdenie ku skupine Lazarus je na základe podobnosti kódu so staršími vzorkami skupiny Lazarus, ktoré sú detegované ako rodina malvéru NukeSped. Backdoor Vyveva je používaný v rámci útoku na nákladnú logistickú spoločnosť v Južnej Afrike.
Vyveva sa skladá z viacerých komponentov a komunikuje s C&C serverom prostredníctvom siete Tor. Použitie malvéru je datované minimálne od decembra 2018. Backdoor Vyveva obsahuje funkcie na exfiltráciu súborov, časovú pečiatku, zhromažďovanie informácií o počítačovom zariadení obete a mnoho iných. Podľa ESET-u funkcionalita backdooru naznačuje, že cieľom operácie je s najväčšou pravdepodobnosťou kybernetická špionáž.
Viac informácií je dostupných v zdroji správy.


Tagy:Správa
Kľúčové slová: PRK, Lazarus, backdoor, Vyveva
Zdroje: https://www.welivesecurity.com/2021/04/08/are-you-afreight-dark-watch-out-vyveva-new-lazarus-backdoor/

Skočiť na menu