Lazarus y su grupo han entendido cómo manipular los enlaces de Telegram y los calendarios falsos, y ejecutar troyanos en la memoria sin dejar rastro

Ver original
MarsBitNews
Organización de hackers norcoreana Lazarus despliega troyano sin archivos RemotePE, atacando empresas de cifrado y bancos
Noticias de Mars Finance, según reporta Cryptopolitan, analistas de ciberseguridad han descubierto un nuevo troyano de acceso remoto sin archivos llamado RemotePE. Se cree que la organización de ciberdelincuencia relacionada con Corea del Norte, Lazarus Group, está utilizando este troyano para atacar bancos y empresas de criptomonedas. El troyano opera completamente en la memoria, dificultando su detección por herramientas tradicionales de antivirus y análisis forense. Los atacantes se hacen pasar por empleados de empresas de comercio a través de Telegram, utilizando enlaces falsificados de Calendly y Picktime para realizar ataques de ingeniería social. El malware se carga en cadena a través de tres fases: DPAPILoader, RemotePELoader y RemotePE, todo el proceso sin contacto con el sistema de archivos, aprovechando técnicas de vaciado de procesos, anti-análisis y cifrado de comunicaciones C2 para evadir detección. Este malware
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Fijado