Образец LazyStealer появился в VirusTotal
В VirusTotal загрузили один из образцов, связанных с кампанией Lazy Koala:
SHA-1: 755ade0ddaceaabe9577d22a240e0430375f502f
SHA-256: 216f4e858f84269bee999fdc29dafbd79ec2270575e19a8626e25d5fe72a8f25
Это не новый образец: PT ESC опубликовал его хеш ещё в апреле 2024. В отчёте файл указан как test.pyc — компонент стилера LazyStealer. Сейчас он доступен в VirusTotal для независимого изучения и создания детектов.
Lazy Koala атаковала государственные, финансовые, медицинские и образовательные организации:
🇷🇺 Россия · 🇧🇾 Беларусь · 🇰🇿 Казахстан · 🇺🇿 Узбекистан · 🇰🇬 Кыргызстан · 🇹🇯 Таджикистан · 🇦🇲 Армения
Предполагаемый вектор — фишинг с исполняемыми файлами, замаскированными под документы. LazyStealer похищал логины и пароли из Google Chrome и отправлял их через Telegram-ботов.
На момент исследования PT ESC насчитал 867 скомпрометированных учётных записей, из них 321 уникальную. Прямую связь Lazy Koala с известными группировками установить не удалось; исследователи лишь отметили возможное сходство с YoroTrooper.
📎 Отчёт PT ESC: LazyStealer: сложно не значит лучше
пост @Now_on_VT
Post #3009
1.28K
Forwarded from CSIRT Central Asia