Lazarus_Group__2019__SE_IDENTIFICÓ_ATAQUES_DEL_GRUPO_CIBERCRIMINAL_LAZARUS_DIRIGIDOS_A_ORGANIZACIONES_EN_RUSIA.pdf
ID: f3f684b3-068b-4ab0-ae69-ab06e6082ef2
STIX ID: report--f3f684b3-068b-4ab0-ae69-ab06e6082ef2
Threat Score
85/100
Uploaded: 2026-08-15
Published Date: 2019-05-23
Last Modified Date: 2019-05-23
Created by: dogesec
TLP:CLEAR
ADMIRALTY:B2
PAP:CLEAR
...
...
Informe que atribuye una campaña dirigida a entidades rusas al grupo APT norcoreano Lazarus (Hidden Cobra). La infección emplea un ZIP con un PDF señuelo y un documento Word con macros que descarga un VBS desde Dropbox; el VBS descarga un CAB desde el servidor C2 (37.238.135.70), extrae y ejecuta el backdoor KEYMARBLE. El reporte detalla IoC (IPs: 194.45.8.41, 37.238.135.70 y múltiples hashes), describe la funcionalidad del RAT y ofrece recomendaciones de mitigación para equipos e usuarios.
