APT-Gruppe Lazarus setzt neue Backdoor auch gegen Ziele in Europa ein

Februar 27, 2023

Einsatzzwecke sind Spionage und Datenmanipulation 

Die Malware-Forscher des IT-Sicherheitsherstellers ESET haben eine neue gefährliche Malware der berüchtigten APT-Gruppe Lazarus (Advanced Persistent Threat) aufgedeckt. Das vermehrte Auftreten in Südkorea, der Code und das Verhalten der Backdoor “WinorDLL64” lassen darauf schließen, dass es sich um die mit Nordkorea verbündete Hackerbande handelt. Die Backdoor wird aber auch für gezielte Angriffe im Nahen Osten und Europa eingesetzt. In den ESET-Forschungseinrichtungen in Tschechien wurden erst kürzlich weitere Entdeckungen von WinorDLL64 verzeichnet.

Der Schadcode kann Dateien exfiltrieren, überschreiben und entfernen, Befehle ausführen und umfangreiche Informationen über das zugrunde liegende System sammeln. WinorDLL64 ist eines der Bestandteile des ominösen Wslink Downloaders. “Wslink ist ein sogenannter Loader für Windows-Binärdateien, der im Gegensatz zu anderen derartigen Loadern als Server läuft und empfangene Module im Speicher ausführt. Wie der Wortlaut schon sagt, dient ein Loader als Werkzeug, um eine Nutzlast oder die eigentliche Malware auf das bereits kompromittierte System zu laden”, erklärt ESET-Forscher Vladislav Hrcka. “Die Nutzlast kann später für laterale Bewegungen im angegriffenen Netzwerk dienen, da sie ein besonderes Interesse an Netzwerksitzungen hat. Dabei lauscht Wslink auf einem in der Konfiguration angegebenen Port und kann zusätzliche Verbindungsclients bedienen und sogar verschiedene Payloads laden”, fügt er hinzu.

https://www.welivesecurity.com/deutsch/2023/02/23/winordll64-backdoor-aus-dem-lazarus-arsenal

Related Articles

INTERPOL und Group-IB decken digitale Ausbeutungsnetzwerke auf

Content-Plattformen zunehmend für Menschenhandel missbraucht Subscription-basierte Content-Plattformen entwickeln sich zunehmend zu einem Instrument organisierter Kriminalität. Im Rahmen der gemeinsamen Operation „CyberProtect III“ haben INTERPOL, die Organisation für...

Beschlüsse der Innenministerkonferenz

Beschlüsse der Innenministerkonferenz

Roman Poseck: „Die Innenministerkonferenz in Hamburg hat wichtige Beschlüsse für ein sicheres und resilientes Deutschland gefasst.“ Die Innenministerkonferenz hat vom 17. bis zum 19. Juni in Hamburg getagt. Zu den Beschlüssen hat Hessens Innenminister Roman Poseck im...

Nach dem Anpfiff ist vor dem Angriff

Nach dem Anpfiff ist vor dem Angriff

Fußball-WM 2026: Wie Cyberkriminelle beim größten Sportereignis mitspielen Millionen Menschen weltweit fiebern mit ihren Nationalmannschaften bei der FIFA Fußball-Weltmeisterschaft in den USA. Doch während Fans Tore bejubeln, Spielstatistiken verfolgen und Livestreams...

Share This