ai-remotepe-memory-only-rat

Lazarus nutzt RemotePE als In-Memory-RAT gegen Finanz- und Krypto-Ziele

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor RemotePE, einem In-Memory-RAT, den die Lazarus-Gruppe gegen Finanz- und Kryptowährungsakteure einsetzt. Die Schadsoftware läuft mehrstufig, nutzt DPAPI zum EntschlĂĽsseln und fĂĽhrt zentrale Module komplett im Arbeitsspeicher aus. Zusätzlich verfeinern die Angreifer ihre Tarnung durch EDR-/ETW-Evasionsmechanismen, wodurch forensische Spuren minimiert werden. FĂĽr Unternehmen bedeutet das: Standard-Blocking reicht nicht – […]

2.442 Leser gerade online auf IT BOLTWISE


KI-Jobs