Lazarus déploie un cheval de Troie sans fichier RemotePE, visant le secteur de la cryptomonnaie et les banques
Selon Cryptopolitan, le 26 mai, des analystes en cybersécurité ont découvert un nouveau cheval de Troie d’accès à distance sans fichier (RAT) appelé RemotePE, associé au groupe Lazarus lié à la Corée du Nord. Lazarus l’utilise pour attaquer des banques et des entreprises de cryptomonnaies. RemotePE s’exécute entièrement en mémoire, sans toucher au système de fichiers ; les outils antivirus et d’investigation forensique classiques sont donc très difficiles à détecter. Chaîne d’attaque en trois ét
MarketWhisper·05-26 03:34
