Lazarus kelompok ini telah memahami cara menghubungkan Telegram dan kalender palsu, menjalankan Trojan di memori sama sekali tidak meninggalkan jejak

Lihat Asli
MarsBitNews
Organisasi peretas Korea Utara Lazarus menempatkan Trojan tanpa file RemotePE, menyerang perusahaan enkripsi dan bank
Berita dari Mars Finance, menurut laporan Cryptopolitan, analis keamanan siber menemukan jenis baru dari trojan akses jarak jauh tanpa file yang disebut RemotePE. Diduga terkait dengan kelompok kejahatan siber yang berhubungan dengan Korea Utara, Lazarus Group, sedang memanfaatkan trojan ini untuk menyerang bank dan perusahaan cryptocurrency. Trojan ini berjalan sepenuhnya di memori, sehingga sulit dideteksi oleh alat antivirus tradisional dan alat forensik. Penyerang menyamar sebagai karyawan perusahaan perdagangan melalui Telegram, menggunakan tautan palsu Calendly dan Picktime untuk melakukan serangan rekayasa sosial. Perangkat lunak berbahaya ini di-load secara berantai melalui tiga tahap yaitu DPAPILoader, RemotePELoader, dan RemotePE, seluruh proses tidak menyentuh sistem file, memanfaatkan proses penggalian, pemeriksaan anti-analisis, dan komunikasi C2 yang dienkripsi untuk menghindari deteksi. Perangkat lunak berbahaya ini
Halaman ini mungkin berisi konten pihak ketiga, yang disediakan untuk tujuan informasi saja (bukan pernyataan/jaminan) dan tidak boleh dianggap sebagai dukungan terhadap pandangannya oleh Gate, atau sebagai nasihat keuangan atau profesional. Lihat Penafian untuk detailnya.
  • Hadiah
  • Komentar
  • Posting ulang
  • Bagikan
Komentar
Tambahkan komentar
Tambahkan komentar
Tidak ada komentar
  • Disematkan