据ESET报道,Lazarus Group可能使用了与Wslink相关的新后门WinorDLL64。WinorDLL64是一个功能齐全的植入程序,可以泄露、覆盖和删除文件,执行PowerShell命令,并获取大量系统相关信息。研究人员表示,因为WinorDLL64在开发环境、行为和代码中与多个Lazarus的样本有所重叠,这表明它可能是这个APT组织的武器库中的一部分。[阅读原文]
分享到:

阅读量48708
发布时间 : 2023-02-27 10:30:08
据ESET报道,Lazarus Group可能使用了与Wslink相关的新后门WinorDLL64。WinorDLL64是一个功能齐全的植入程序,可以泄露、覆盖和删除文件,执行PowerShell命令,并获取大量系统相关信息。研究人员表示,因为WinorDLL64在开发环境、行为和代码中与多个Lazarus的样本有所重叠,这表明它可能是这个APT组织的武器库中的一部分。[阅读原文]
2023-03-31 14:00:00
2023-03-31 11:30:48
2023-03-31 11:30:32
2023-03-31 11:00:08
2023-03-31 10:30:20
2023-03-31 14:00:00
2023-03-31 11:30:48
2023-03-31 11:30:32
2023-03-31 11:00:08
2023-03-31 10:30:20
2023-03-31 10:15:00
2023-03-31 10:00:41
发表评论
您还未登录,请先登录。
登录