Lazarus esse grupo entendeu como manipular links do Telegram e calendários falsos, rodar trojans na memória sem deixar vestígios

Ver original
MarsBitNews
Organização de hackers da Coreia do Norte Lazarus implanta cavalo de Troia sem arquivo RemotePE, atacando empresas de criptografia e bancos
Notícias do Mars Finance, de acordo com a Cryptopolitan, analistas de segurança cibernética descobriram um novo tipo de cavalo de Troia de acesso remoto sem arquivo chamado RemotePE.
Acredita-se que a organização criminosa cibernética Lazarus Group, relacionada à Coreia do Norte, esteja usando esse cavalo de Troia para atacar bancos e empresas de criptomoedas.
Esse cavalo de Troia opera inteiramente na memória, dificultando a detecção por ferramentas tradicionais de antivírus e investigação forense.
Os atacantes se passam por funcionários de empresas de negociação via Telegram, usando links falsificados do Calendly e Picktime para ataques de engenharia social.
O malware é carregado em uma cadeia de três fases: DPAPILoader, RemotePELoader e RemotePE, toda a operação ocorre sem contato com o sistema de arquivos, usando técnicas de escavação de processos, verificações anti-análise e comunicação criptografada com C2 para evitar detecção.
Esse malware
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
  • Recompensa
  • Comentário
  • Repostar
  • Compartilhar
Comentário
Adicionar um comentário
Adicionar um comentário
Sem comentários
  • Fixado