ai-remotepe-lazarus-ram-only-malware

RemotePE: Lazarus setzt speicherbasierte Malware fĂĽr EDR-Umgehung ein

LONDON (IT BOLTWISE) – Sicherheitsforscher ordnen den RemotePE-Trojaner der Lazarus-Gruppe zu und beschreiben eine Schadsoftware, die ausschlieĂźlich im Arbeitsspeicher arbeitet. Weil der Code im RAM verbleibt, sollen auf den Datenträgern nur minimale Spuren entstehen. Dadurch wird das gezielte Unterlaufen von Endpoint-Detection-and-Response-Systemen wahrscheinlicher. Im Fokus stehen zudem Social-Engineering ĂĽber Telegram sowie PrĂĽfhinweise zu DPAPI-Blobs und DNS-Queries […]

831 Leser gerade online auf IT BOLTWISE


KI-Jobs