Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

Kerrdown

Kerrdown is a custom downloader that has been used by APT32 since at least 2018 to install spyware from a server on the victim's network.(Citation: Amnesty Intl. Ocean Lotus February 2021)(Citation: Unit 42 KerrDown February 2019)
ID: S0585
Type: MALWARE
Platforms: Windows
Version: 2.0
Created: 02 Mar 2021
Last Modified: 15 Oct 2021

Techniques Used

Domain ID Name Use
Enterprise T1059 .005 Command and Scripting Interpreter: Visual Basic

Kerrdown can use a VBS base64 decoder function published by Motobit.(Citation: Unit 42 KerrDown February 2019)

Enterprise T1574 .002 Hijack Execution Flow: DLL Side-Loading

Kerrdown can use DLL side-loading to load malicious DLLs.(Citation: Unit 42 KerrDown February 2019)

Enterprise T1566 .001 Phishing: Spearphishing Attachment

Kerrdown has been distributed through malicious e-mail attachments.(Citation: Amnesty Intl. Ocean Lotus February 2021)

.002 Phishing: Spearphishing Link

Kerrdown has been distributed via e-mails containing a malicious link.(Citation: Amnesty Intl. Ocean Lotus February 2021)

Enterprise T1204 .001 User Execution: Malicious Link

Kerrdown has gained execution through victims opening malicious links.(Citation: Amnesty Intl. Ocean Lotus February 2021)

.002 User Execution: Malicious File

Kerrdown has gained execution through victims opening malicious files.(Citation: Amnesty Intl. Ocean Lotus February 2021)(Citation: Unit 42 KerrDown February 2019)

Groups That Use This Software

ID Name References
G0050 APT32

(Citation: Amnesty Intl. Ocean Lotus February 2021) (Citation: Unit 42 KerrDown February 2019)

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.