【安全资讯】Lazarus组织使用的 YamaBot 恶意软件分析

猎影实验室 2022-07-18 02:41:29 2414人浏览

YamaBot是Lazarus组织使用的恶意软件,该恶意软件基于 Golang 编码,使用HTTP请求与C2服务器通信。YamaBot既针对Windows操作系统,又针对Linux操作系统。来自C2服务器的指令执行的命令因目标操作系统而异。以Linux操作系统为目标的用户只能通过/bin/sh执行shell命令,以Windows操作系统为目标的用户可以实现以下多个命令:

  • dir: 获取文件列表
  • Mapfs: 获取目录列表
  • Download: 文件下载
  • Info: 文件路径,发送PID
  • Sleep:休眠时间更改
  • Uninstall: 删除主机
  • i: 间隔时间更改
  • 其他:使用shell命令执行给定的字符串

失陷指标(IOC)5
APT Lazarus YamaBot
    0条评论
    0
    0
    分享
    安全星图平台专注于威胁情报的收集、处理、分析、应用,定期提供高质量的威胁情报。