O grupo Lazarus entendeu como manipular os links do Telegram e do calendário falso, e rodar cavalos de Troia na memória sem deixar vestígios

Ver original
MarsBitNews
Organização de hackers da Coreia do Norte Lazarus implanta cavalo de Troia sem arquivo RemotePE, atacando empresas de criptografia e bancos
Notícias do Mars Finance, segundo a Cryptopolitan, analistas de segurança cibernética descobriram um novo tipo de cavalo de Troia de acesso remoto sem arquivo chamado RemotePE. Acredita-se que a organização criminosa relacionada à Coreia do Norte, o Grupo Lazarus, esteja usando esse cavalo de Troia para atacar bancos e empresas de criptomoedas. O cavalo de Troia opera inteiramente na memória, dificultando a detecção por ferramentas tradicionais de antivírus e de análise forense. Os atacantes se passam por funcionários de empresas de negociação via Telegram, usando links falsificados do Calendly e Picktime para realizar ataques de engenharia social. O malware é carregado em cadeia através de três fases: DPAPILoader, RemotePELoader e RemotePE, todo o processo sem contato com o sistema de arquivos, utilizando técnicas de escavação de processos, verificações anti-análise e comunicação criptografada com C2 para evitar detecção. Este malware
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
  • Recompensa
  • Comentar
  • Republicar
  • Partilhar
Comentar
Adicionar um comentário
Adicionar um comentário
Nenhum comentário
  • Fixado