DTrack: prethodno nepoznat alat za špijunažu grupe Lazarus pogađa finansijske institucije i istraživačke centre

GReAT tim kompanije Kaspersky otkrio je prethodno nepoznat alat za špijunažu, koji je uočen u finansijskim institucijama i istraživačkim centrima u Indiji. Nazvan Dtrack, ovaj spajver (spyware) je navodno stvoren od strane grupe Lazarus i koristi se za preuzimanje i otpremanje fajlova na sisteme žrtve, snimanje ključnih poteza i preduzimanje akcija tipičnih za zlonamerne alate za daljinsko upravljanje (RAT). Istraživači kompanije Kaspersky prošle godine su otkrili ATMDtrack – malver kreiran da se infiltrira u indijske bankomate i krade korisničke podatke sa kartica. Daljom istragom koristeći Kaspersky Attribution Engine i druge alate, istraživači su otkrili više od 180 novih primeraka malvera koji su imali slične sekvence kodova kao ATMDtrack – ali istovremeno nisu bili usmereni na bankomate. Umesto toga, njihova lista funkcija ih je definisala kao alate za špijuniranje – sada poznate kao Dtrack. Pored toga, ne samo da ovi alati međusobno imaju puno sličnosti, već su slični kampanji DarkSeoul iz 2013 koja je pripisana platformi Lazarus – zloglasnom naprednom akteru pretnje koji je odgovoran za brojne operacije sajber špijunaže i sajber sabotaže.

Dtrack može biti korišćen kao alat za daljinsko upravljanje (RAT), davajući akterima pretnji potpunu kontrolu na inficiranim uređajima. Kriminalci onda mogu izvoditi različite operacije, poput otpremanja i preuzimanja fajlova i vršenja ključnih procesa.