logo

Lazarus_Group__2019__LAZARUS_GROUP_DIRECTED_TO_ORGANIZATIONS_IN_RUSSIA_google_translate.pdf

ID: 23afd640-7a7a-4469-973f-b7d3c7528cac

STIX ID: report--23afd640-7a7a-4469-973f-b7d3c7528cac

Threat Score

85/100

Uploaded: 2026-08-15

Published Date: 2019-05-23

Last Modified Date: 2019-05-23

Created by: dogesec

TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
El informe describe una campaña del grupo Lazarus dirigida a organizaciones en Rusia que utiliza documentos Office maliciosos dentro de archivos ZIP para ejecutar macros que descargan un script VBS y, posteriormente, un archivo CAB desde un servidor C2 que extrae y ejecuta el troyano KEYMARBLE (RAT). El reporte incluye la cadena de infección, indicadores de compromiso (IPs y múltiples hashes), y recomendaciones para mitigación y detección.