Il famigerato attore APT Lazarus sta espandendo il suo raggio d’azione e ora ha preso di mira anche aziende in Europa, compresa l’Italia. Gli esperti di Kaspersky sono riusciti a identificare attacchi con la backdoor DTrack nei confronti di società italiane, tra cui una appartenente al settore dei provider di servizi IT.
L’analisi di Kaspersky mostra che Lazarus utilizza la backdoor per una serie di attacchi a scopo di lucro.
Permette ai criminali informatici di caricare, scaricare, lanciare o eliminare file sull’host della vittima. Uno dei file scaricati ed eseguiti già scoperti come parte del set di strumenti comuni di DTrack è un keylogger, oltre a un creatore di screenshot e a un modulo per raccogliere le informazioni sul sistema della vittima. Nel complesso, questo set di strumenti può aiutare i criminali informatici a effettuare movimenti laterali nell’infrastruttura della vittima, ad esempio per recuperare informazioni.