Azi firms beware: malware tuntun ng Lazarus le ṣe bypass ìdánimọ

Ẹgbẹ́ Lazarus, ẹgbẹ́ amí-tẹ̀mí ìhakùra North Korea, ti ń lo irú malware tuntun gẹ́gẹ́ bí apá kan nínú àwọn ìtan iṣẹ́ èké wọn. Malware yìí, tí wọ́n pè ní LightlessCan, ṣòro púpọ̀ sí i láti ṣe ìdánimọ̀ ju ẹni tó ṣáájú rẹ lọ, BlindingCan.

LightlessCan fara wé àwọn iṣẹ́ ti ọ̀pọ̀ àwọn àṣẹ Windows abinibi, ní fífi ìṣiṣẹ́ ṣiṣẹ́ ní kíkún láàrín RAT fúnra rẹ dídí mímu ìtẹ́síwájú tí ó máa ń pariwo lórí console. Ọ̀nà yìí fúnni ní ànfààní pàtàkì nípa ìfarapamọ́, ní mímú kí ó ṣòro láti rí i nípasẹ̀ àwọn ojútùú ìbojútó ní àkókò gidi bíi EDRs, àti pẹ̀lú àwọn irinṣẹ́ ìwádìí forensics oni-nọ́mba lẹ́yìn ìṣẹ̀lẹ̀.

Àkóónú tuntun náà tún ń lo ohun tí àwọn olùṣèwádìí ń pè ní "execution guardrails," ní mímú kí a lè tú malware náà (decrypt) ní ẹrọ olùjìá tí a pinnu nìkan, kí ó má bà a ṣe tú sílẹ̀ fún àwọn olùṣèwádìí ìbánisọ̀rọ̀ ààbò lairotẹlẹ.

Ní ọ̀kan irú, Ẹgbẹ́ Lazarus lo LightlessCan láti kọlu ilé-iṣẹ́ aerospace tó wà ní Spain. Àwọn apànìyàn fi ìfilẹ̀ iṣẹ́ èké ránṣẹ́ sí òṣiṣẹ́ kan, àti nígbà tí òṣiṣẹ́ náà bá a tẹ́ ojú ọ̀nà (link) tó wà nínú imeeli, kọ̀mpútà wọn ni wọ́n ti kó malware náà.

Ìkọlù Ẹgbẹ́ Lazarus sí ilé-iṣẹ́ aerospace náà ní ìdí láti ṣe cyberespionage. Ó dájú pé àwọn apànìyàn náà ń gbìyànjú láti jí àwọn data tó ṣe pàtàkì jọ nínú ilé-iṣẹ́ náà.

#YasinCoder
#Malware
#Attack