Лазарус и эта команда разобрались с ссылками Telegram и фальшивым календарем, запускать трояны в памяти — и следа не останется

Посмотреть Оригинал
MarsBitNews
Корейская хакерская группа Lazarus развернула безфайлового троянского коня RemotePE, атакуя криптовалютные компании и банки
Международные новости Mars Finance, согласно сообщению Cryptopolitan, аналитики кибербезопасности обнаружили новый тип безфайлового удаленного доступа троянской программы (RAT) под названием RemotePE. Предполагается, что связанная с КНДР киберпреступная группировка Lazarus Group использует этот троян для атак на банки и криптовалютные компании. Этот троян полностью работает в памяти, что затрудняет его обнаружение с помощью традиционных антивирусных и судебных инструментов. Злоумышленники через Telegram выдавали себя за сотрудников торговых компаний, используя поддельные ссылки Calendly и Picktime для социальной инженерии. Вредоносное ПО загружается цепочкой из трех этапов: DPAPILoader, RemotePELoader и RemotePE, при этом весь процесс не взаимодействует с файловой системой, используя технику выемки процессов, антианалитические проверки и зашифрованную связь с командным центром (C2) для обхода обнаружения. Это вредоносное
На этой странице может содержаться сторонний контент, который предоставляется исключительно в информационных целях (не в качестве заявлений/гарантий) и не должен рассматриваться как поддержка взглядов компании Gate или как финансовый или профессиональный совет. Подробности смотрите в разделе «Отказ от ответственности» .
  • Награда
  • комментарий
  • Репост
  • Поделиться
комментарий
Добавить комментарий
Добавить комментарий
Нет комментариев
  • Закреплено