BISTROMATH

First seen
2020-05-15 00:00:00
Malware type
rat
Family
Malware family
Profile updated
2026-07-07 14:45:19

Targeted industries: government-and-public-sector defense-and-aerospace

Context

BISTROMATH is a remote access tool (RAT) employed in cyber-espionage campaigns, primarily targeting government and defense sectors. It allows attackers to execute commands remotely, facilitating data exfiltration and surveillance.

Detection coverage

  • 1 YARA rules

Detection rules

  • MALPEDIA_Win_Bistromath_Auto (yara-rule)

Reports & references

  • labs.sentinelone.com — Dprk Hidden Cobra Update North Korean Malicious Cyber Activity (report)
  • malpedia.caad.fkie.fraunhofer.de — Win.Bistromath (report)
  • ti.qianxin.com — Analysis Of Attacks By Lazarus Using Daewoo Shipyard As Bait (report)
  • Kaspersky — 102811 (report)
  • us-cert.gov — Ar20 045A (report)
  • blog.malwarebytes.com — Lazarus Apt Conceals Malicious Code Within Bmp File To Drop Its Rat (report)

External references