Nouveaux ajouts de Lazarus: Chargeur Wslink et Porte dérobée WinorDLL64
Nouveaux ajouts de Lazarus: Chargeur Wslink et Porte dérobée WinorDLL64
28 February 2023
Les chercheurs d'ESET ont découvert un lien entre le groupe APT nord-coréen Lazarus et WinorDLL64 - une nouvelle porte dérobée associée au téléchargeur de logiciels malveillants Wslink. Wslink, principalement un chargeur malveillant, peut également être exploité par l'attaquant pour un mouvement latéral. WinorDLL64 est un implant de porte dérobée complet qui peut exfiltrer, écraser et supprimer des fichiers pour la manipulation de fichiers.