Деплойт Lazarus запускает безфайловый троян RemotePE, атакующий криптобизнес и банки
Как сообщает Cryptopolitan 26 мая, специалисты по кибербезопасности обнаружили новый безфайловый троян удалённого доступа (RAT) под названием RemotePE, связанный с Lazarus Group, которая ассоциируется с Северной Кореей. Эта группировка использует RemotePE для атак на банки и криптовалютные компании. RemotePE полностью выполняется в памяти и не взаимодействует с файловой системой, из-за чего традиционные антивирусы и инструменты для форензики практически не могут его обнаружить. Трёхэтапная цепоч
MarketWhisper·05-26 03:34
















