Ce groupe de Lazarus a compris comment manipuler les liens Telegram et les faux calendriers, et faire tourner des chevaux de Troie en mémoire sans laisser de traces

Voir l'original
MarsBitNews
Organisation de hackers nord-coréens Lazarus déployant un cheval de Troie sans fichier RemotePE, attaquant des sociétés de cryptographie et des banques
Mars Finance information, according to Cryptopolitan, security analysts have discovered a new fileless remote access Trojan (RAT) called RemotePE.
Il est soupçonné que le groupe de cybercriminalité lié à la Corée du Nord, Lazarus Group, utilise ce cheval de Troie pour attaquer des banques et des entreprises de cryptomonnaie.
Ce cheval de Troie fonctionne entièrement en mémoire, rendant difficile sa détection par les outils antivirus traditionnels et les techniques de forensique.
Les attaquants se font passer pour des employés de sociétés de trading via Telegram, utilisant de faux liens Calendly et Picktime pour des attaques d'ingénierie sociale.
Le logiciel malveillant se charge par une chaîne en trois étapes : DPAPILoader, RemotePELoader et RemotePE, sans toucher le système de fichiers, en exploitant le vidage de processus, la contre-analyse et la communication chiffrée C2 pour éviter la détection.
Ce logiciel malveillant
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
Ajouter un commentaire
Ajouter un commentaire
Aucun commentaire
  • Épinglé