ai-remotepe-memory-only-rat

Lazarus nutzt RemotePE als In-Memory-RAT gegen Finanz- und Krypto-Ziele

LONDON (IT BOLTWISE) – Sicherheitsforscher warnen vor RemotePE, einem In-Memory-RAT, den die Lazarus-Gruppe gegen Finanz- und Kryptowährungsakteure einsetzt. Die Schadsoftware läuft mehrstufig, nutzt DPAPI zum Entschlüsseln und führt zentrale Module komplett im Arbeitsspeicher aus. Zusätzlich verfeinern die Angreifer ihre Tarnung durch EDR-/ETW-Evasionsmechanismen, wodurch forensische Spuren minimiert werden. Für Unternehmen bedeutet das: Standard-Blocking reicht nicht – […]

ai-lazarus-malware

Lazarus-Gruppe erweitert Malware-Arsenal mit PondRAT und RemotePE

LONDON (IT BOLTWISE) – Die nordkoreanische Hackergruppe Lazarus hat ihre Malware-Strategie mit neuen Werkzeugen wie PondRAT und RemotePE verfeinert. Diese Bedrohungen zielen auf den DeFi-Sektor ab und nutzen ausgeklügelte Social-Engineering-Techniken, um Systeme zu kompromittieren. Die berüchtigte Lazarus-Gruppe, die mit Nordkorea in Verbindung gebracht wird, hat ihre Malware-Strategie durch die Einführung neuer Werkzeuge wie PondRAT, ThemeForestRAT […]

3.162 Leser gerade online auf IT BOLTWISE


KI-Jobs