Inhalt nur in Originalsprache verfügbar
class="post-article">

Lazarus

Lazarus Group DPRK NK APT. Hidden Cobra. WannaCry 2017. SWIFT banker. livedrivefiles.com Drive taklit C2.

Bedrohungsprofil
Typ Backdoor
ProgrammierspracheC/C++
C2-ProtokollHTTPS+P2P
Erstmals gesehen2009
Ziele Küresel Finans/Crypto/Devlet
Zweck / Fähigkeiten
  • APT+Espiyonaj+Finansal

C2-Server 2

1 Aktiv
Adresse Port Protokoll Status Aktion
odata.me
443 HTTPS Aktiv
livedrivefiles.com
443 HTTPS INACTIVE

⚠ C2-Adressen werden ausschließlich zu Threat-Intelligence- und Verteidigungszwecken geteilt. Unbefugter Zugriff auf diese Adressen ist strafbar.

Forschungsberichte (1)

Kritik

Lazarus Group -- livedrivefiles.com Drive Taklidi C2, odata.me, NtCreateUserProcess | Kritik APT

Lazarus DPRK APT 553KB. livedrivefiles.com Google Drive taklidi C2 exfil. odata.me. NtQueryInformationProcess NT API anti-debug.

Bericht lesen →