Lazarus triển khai mã độc không có tài liệu RemotePE, tấn công ngành crypto và ngân hàng
Theo Cryptopolitan ngày 26 tháng 5, các nhà phân tích an ninh mạng phát hiện một Trojan truy cập từ xa (RAT) mới có tên RemotePE, không sử dụng tệp (undocumented) và có liên quan đến nhóm Lazarus Group của Bắc Hàn. Nhóm Lazarus Group đang tận dụng RemotePE để tấn công các ngân hàng và công ty tiền mã hóa. RemotePE chạy hoàn toàn trong bộ nhớ, không hề đụng đến hệ thống tệp, khiến phần mềm diệt virus và các công cụ thu thập hiện trường/forensics truyền thống cực kỳ khó phát hiện. Chuỗi tấn công b
MarketWhisper·05-26 03:34
















