Lazarus nutzt RemotePE als In-Memory-RAT gegen Finanz- und Krypto-Ziele
LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor RemotePE, einem In-Memory-RAT, den die Lazarus-Gruppe gegen Finanz- und Kryptowährungsakteure einsetzt. Die Schadsoftware läuft mehrstufig, nutzt DPAPI zum Entschlüsseln und führt zentrale Module komplett im Arbeitsspeicher aus. Zusätzlich verfeinern die Angreifer ihre Tarnung durch EDR-/ETW-Evasionsmechanismen, wodurch forensische Spuren minimiert werden. Für Unternehmen bedeutet das: Standard-Blocking reicht nicht – […]
Lazarus-Gruppe erweitert Malware-Arsenal mit PondRAT und RemotePE
LONDON (IT BOLTWISE) – Die nordkoreanische Hackergruppe Lazarus hat ihre Malware-Strategie mit neuen Werkzeugen wie PondRAT und RemotePE verfeinert. Diese Bedrohungen zielen auf den DeFi-Sektor ab und nutzen ausgeklügelte Social-Engineering-Techniken, um Systeme zu kompromittieren. Die berüchtigte Lazarus-Gruppe, die mit Nordkorea in Verbindung gebracht wird, hat ihre Malware-Strategie durch die Einführung neuer Werkzeuge wie PondRAT, ThemeForestRAT […]



#Sophos