لقد فهمت مجموعة لازاروس كيفية ربط تيليجرام والتقويم المزيف، والبرامج الخبيثة التي تعمل في الذاكرة لا تترك أي أثر

شاهد النسخة الأصلية
MarsBitNews
منظمة القراصنة الكورية الشمالية لازاروس تنشر حصان طروادة بدون ملفات RemotePE، وتهاجم شركات التشفير والبنوك
أخبار مارسي فاينانس، وفقًا لتقرير من Cryptopolitan، اكتشف محللو أمن الشبكات نوعًا جديدًا من برامج الوصول عن بُعد بدون ملفات يُسمى RemotePE. يُعتقد أن منظمة الجريمة الإلكترونية المرتبطة بكوريا الشمالية، مجموعة Lazarus، تستخدم هذا البرنامج للهجوم على البنوك وشركات العملات المشفرة. يعمل هذا البرنامج الخبيث بالكامل في الذاكرة، مما يصعب على أدوات مكافحة الفيروسات التقليدية وأدوات التحقيق الكشف عنه. يقوم المهاجمون بانتحال موظفي شركات التداول عبر تلغرام، باستخدام روابط مزورة من Calendly و Picktime لتنفيذ هجمات الهندسة الاجتماعية. يتم تحميل البرمجية الخبيثة عبر ثلاث مراحل متسلسلة وهي DPAPILoader و RemotePELoader و RemotePE، ويحدث ذلك كله دون لمس نظام الملفات، مستفيدين من تفريغ العمليات، وفحوصات مضادة للتحليل، وتشفير اتصالات C2 لتجنب الكشف. هذا البرنامج الخبيث
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • تعليق
  • إعادة النشر
  • مشاركة
تعليق
إضافة تعليق
إضافة تعليق
لا توجد تعليقات
  • مُثبت