Lazarus nutzt RemotePE als In-Memory-RAT gegen Finanz- und Krypto-Ziele
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor RemotePE, einem In-Memory-RAT, den die Lazarus-Gruppe gegen Finanz- und Kryptowährungsakteure einsetzt. Die Schadsoftware läuft mehrstufig, nutzt DPAPI zum EntschlĂĽsseln und fĂĽhrt zentrale Module komplett im Arbeitsspeicher aus. Zusätzlich verfeinern die Angreifer ihre Tarnung durch EDR-/ETW-Evasionsmechanismen, wodurch forensische Spuren minimiert werden. FĂĽr Unternehmen bedeutet das: Standard-Blocking reicht nicht – […]


#Sophos