Lazarus_Group__2019__LAZARUS_GROUP_DIRECTED_TO_ORGANIZATIONS_IN_RUSSIA_google_translate.pdf
ID: 23afd640-7a7a-4469-973f-b7d3c7528cac
STIX ID: report--23afd640-7a7a-4469-973f-b7d3c7528cac
Threat Score
85/100
Uploaded: 2026-08-15
Published Date: 2019-05-23
Last Modified Date: 2019-05-23
Created by: dogesec
TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
El informe describe una campaña del grupo Lazarus dirigida a organizaciones en Rusia que utiliza documentos Office maliciosos dentro de archivos ZIP para ejecutar macros que descargan un script VBS y, posteriormente, un archivo CAB desde un servidor C2 que extrae y ejecuta el troyano KEYMARBLE (RAT). El reporte incluye la cadena de infección, indicadores de compromiso (IPs y múltiples hashes), y recomendaciones para mitigación y detección.
