Le groupe Lazarus cible maintenant les serveurs Web Windows IIS.
L’auteur de la menace place une DLL malveillante (msvcr100.dll) dans le même chemin de dossier qu’une application normale (Wordconv.exe) via le processus du serveur Web Windows IIS, w3wp.exe. Ils exécutent alors l’application normale pour initier l’exécution de la DLL illicite. Dans MITRE ATT&CK, cette méthode d’attaque est classée comme le chargement latéral de DLL (T1574.002) technique. (Sources)
Lazarus Group est un groupe de cybercriminalité dirigé par le gouvernement de la Corée du Nord . Les chercheurs en sécurité leur ont attribué de nombreuses cyberattaques entre 2010 et 2022. Il se présente à l'origine comme un groupe criminel, il est devenu depuis quelques années une menace persistante avancée. Ce groupe se concentre sur les cyberattaques d'espionnage et d'infiltration. Un de ses sous-groupe, nommé Bluenoroff par Kaspersky, se spécialise dans les cyberattaques financières et cryptomonnaies. A la fin de l'année 2020, Lazarus cible ses attaques sur les entreprises pharmaceutiques. Au début de l'année 2021, Lazarus cible des chercheurs en cybersécurité via une campagne d'ingénierie sociale. En juin 2022 et selon le FBI, le groupe malveillant serait responsable du vol de 100 millions de dollars de monnaie virtuelle. En juin 2023 Les pirates ciblent désormais les serveurs Web Windows Internet Information Services (IIS) vulnérables afin d'obtenir un accès initial aux réseaux d'entreprise.
Les serveurs Microsoft web IIS 7 et ultérieurs ont une architecture complètement modulaire qui offre trois avantages clés, l'ajout de composant, l'extensibilité et l'intégration de ASP.NET. Sécurisez le serveur en réduisant la surface d’attaque. Améliorez les performances et réduisez l’empreinte mémoire. Générez des serveurs personnalisés / spécialisés. Autoriser les applications web. Améliorer l'expérience de développement. L'intégration de ASP.NET IIS permet aux applications web de tirer pleinement parti des fonctionnalités puissantes comme l’authentification basée sur les formulaires, l’appartenance et l'état de session.
Le hacking est initialement la bidouille et l’expérimentation, dont les motivations sont la passion, le jeu, le plaisir, l’échange et le partage. Il s'apparente en partie au piratage informatique. Dans ce cas, c'est une pratique visant à un échange « discret » d'informations illégales ou confidentielles.