Source |
Mandiant |
Identifiant |
8377774 |
Date de publication |
2017-06-12 10:00:00 (vue: 2023-09-01 14:42:16) |
Titre |
Derrière la porte dérobée de Carbanak Behind the CARBANAK Backdoor |
Texte |
Dans ce blog, nous examinerons de plus près la porte dérobée puissante et polyvalente connue sous le nom de Carbanak (alias anunak ).Plus précisément, nous nous concentrerons sur les détails opérationnels de son utilisation au cours des dernières années, y compris sa configuration, les variations mineures observées d'un échantillon à l'autre et de son évolution.Avec ces détails, nous tirerons ensuite des conclusions sur les opérateurs de Carbanak.Pour quelques antécédents supplémentaires sur la porte dérobée de Carbanak, consultez les papiers de Kaspersky et Group-Ib et Fox-it.
Analyse technique
Avant de plonger dans la viande de ce blog, une brève analyse technique du
In this blog, we will take a closer look at the powerful, versatile backdoor known as CARBANAK (aka Anunak). Specifically, we will focus on the operational details of its use over the past few years, including its configuration, the minor variations observed from sample to sample, and its evolution. With these details, we will then draw some conclusions about the operators of CARBANAK. For some additional background on the CARBANAK backdoor, see the papers by Kaspersky and Group-IB and Fox-It.
Technical Analysis
Before we dive into the meat of this blog, a brief technical analysis of the |
Notes |
★★★★
|
Envoyé |
Oui |
Condensat |
about additional analysis anunak backdoor background before behind blog brief carbanak closer conclusions configuration details dive draw evolution focus fox from group including its kaspersky known look meat minor observed operational operators over papers past powerful sample see some specifically take technical then these use variations versatile will years |
Tags |
Technical
|
Stories |
|
Move |
|