logo

Lazarus_Group__2019__SE_IDENTIFICÓ_ATAQUES_DEL_GRUPO_CIBERCRIMINAL_LAZARUS_DIRIGIDOS_A_ORGANIZACIONES_EN_RUSIA.pdf

ID: f3f684b3-068b-4ab0-ae69-ab06e6082ef2

STIX ID: report--f3f684b3-068b-4ab0-ae69-ab06e6082ef2

Threat Score

85/100

Uploaded: 2026-08-15

Published Date: 2019-05-23

Last Modified Date: 2019-05-23

Created by: dogesec

TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
Informe que atribuye una campaña dirigida a entidades rusas al grupo APT norcoreano Lazarus (Hidden Cobra). La infección emplea un ZIP con un PDF señuelo y un documento Word con macros que descarga un VBS desde Dropbox; el VBS descarga un CAB desde el servidor C2 (37.238.135.70), extrae y ejecuta el backdoor KEYMARBLE. El reporte detalla IoC (IPs: 194.45.8.41, 37.238.135.70 y múltiples hashes), describe la funcionalidad del RAT y ofrece recomendaciones de mitigación para equipos e usuarios.