因为该样本中的C2与Lazarus之前使用的C2一样,所以ESET将这次攻击也归因为Lazarus
样本来源是VT
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课