Nhóm Lazarus đã hiểu rõ cách liên kết Telegram và lịch giả, chạy mã độc trong bộ nhớ hoàn toàn không để lại dấu vết

Xem bản gốc
MarsBitNews
Nhóm hacker Triều Tiên Lazarus triển khai phần mềm Trojan không tệp RemotePE, tấn công các công ty mã hóa và ngân hàng
Tin tức của Mars Finance, theo báo cáo của Cryptopolitan, các nhà phân tích an ninh mạng đã phát hiện ra một loại Trojan truy cập từ xa không tệp mới có tên gọi RemotePE.
Được cho là liên quan đến tổ chức tội phạm mạng Lazarus Group có liên kết với Triều Tiên đang sử dụng Trojan này để tấn công các ngân hàng và công ty tiền điện tử.
Trojan này hoàn toàn chạy trong bộ nhớ, khó bị phát hiện bởi các công cụ diệt virus truyền thống và công cụ điều tra pháp y.
Kẻ tấn công giả danh nhân viên công ty giao dịch qua Telegram, sử dụng các liên kết giả mạo của Calendly và Picktime để thực hiện tấn công xã hội.
Phần mềm độc hại được tải theo chuỗi qua ba giai đoạn DPAPILoader, RemotePELoader và RemotePE, toàn bộ quá trình không tiếp xúc với hệ thống tệp, sử dụng kỹ thuật đào xới tiến trình, kiểm tra chống phân tích và mã hóa liên lạc C2 để tránh bị phát hiện.
Phần mềm độc hại này
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
Thêm một bình luận
Thêm một bình luận
Không có bình luận
  • Đã ghim