Lazarusの連中はTelegramと偽カレンダーのリンクを巧みに操り、メモリ内でトロイの木馬を実行しても全く痕跡を残さない

原文表示
MarsBitNews
北朝鮮ハッカー組織Lazarusがファイルレストロイの木馬RemotePEを展開、暗号化企業や銀行を攻撃
火星财经のニュースによると、Cryptopolitanの報告によると、サイバーセキュリティ分析者はRemotePEと呼ばれる新しいタイプの無ファイルリモートアクセストロイの木馬(RAT)を発見しました。これには北朝鮮に関連するとされるサイバー犯罪組織のラザルスグループがこのトロイの木馬を利用して銀行や暗号通貨企業を攻撃していると考えられています。このトロイの木馬は完全にメモリ内で動作し、従来のウイルス対策や証拠収集ツールでは検出が難しいです。攻撃者はTelegramを通じて取引会社の従業員を装い、偽のCalendlyやPicktimeのリンクを使ったソーシャルエンジニアリング攻撃を行っています。マルウェアはDPAPILoader、RemotePELoader、RemotePEの3つの段階の連鎖的な読み込みを経て動作し、ファイルシステムに一切触れずに、プロセスの空洞化、逆分析検査、暗号化されたC2通信を利用して検出を回避しています。この悪意のある
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
コメントを追加
コメントを追加
コメントなし