
Aniqlangan Typeframe namunalarining aksariyati oddiy 32 va 64 bitli masofaviy kirish troyanlaridir.
AQSh Ichki xavfsizlik departamentining Kompyuter favqulodda vaziyatlarga tayyorgarlik guruhi (US-CERT) «Typeframe» nomli zararli dasturdan foydalanuvchi Shimoliy Koreyaning yangi zararli kampaniyasi haqida xabar berdi. Hisobotga ko‘ra, «Typeframe» dasturidan Shimoliy Koreya hukumati bilan aloqador deb hisoblanadigan «Hidden Cobra» (yoki «Lazarus») xakerlik guruhi foydalanadi. Ushbu guruh ommaviy axborot vositalari, moliya va aerokosmik sohalardagi kompaniya va tashkilotlarga, shuningdek, AQSh va boshqa mamlakatlardagi muhim infratuzilma ob’ektlariga uyushtirilgan hujumlar bilan tanilgan. «Hidden Cobra» guruhi avvalroq, may oyining oxirida Chili banki — «Banco de Chile»ga qarshi uyushtirilgan kiberhujumda qo‘llanilgan «Joanap» va «Brambul» zararli dasturlari yuzasidan US-CERT tomonidan e’lon qilingan ogohlantirishda ham tilga olingan edi.
Hisobotda zararlangan qurilmalar soni yoki ularning joylashuvi ko‘rsatilmagan.
Aniqlangan 11 ta Typeframe namunalarining aksariyati RC4 algoritmi yordamida shifrlangan konfiguratsiya fayllariga ega oddiy 32 va 64 bitli masofadan boshqarish troyanlari (RAT) hisoblanadi, garchi ularning ayrimlari murakkabroq funksiyalarga ega bo‘lsa-da. Ushbu zararli dastur namunalarining aksariyati 2016 va 2017-yillarda yaratilgan.
Ushbu kampaniyada foydalanilgan boshqaruv (C&C) serverlari AQSh, Marokash, Xitoy, Dubay, Albaniya, Meksika va Hindistonda joylashgan.