Grupo Lazarus utiliza malware RemotePE para ataques a setor financeiro
Grupo Lazarus utiliza malware RemotePE de execução em memória para atacar instituições financeiras e de criptomoedas, segundo pesquisa da Fox-IT.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a memory-only.
Grupo Lazarus utiliza malware RemotePE de execução em memória para atacar instituições financeiras e de criptomoedas, segundo pesquisa da Fox-IT.
Pesquisas indicam que o grupo MuddyWater passou a usar um loader chamado Fooder e backdoors que operam somente em memória (MuddyViper), sinalizando uma mudança para operações mais furtivas de espionagem; reportagens não listam vítimas nem IoCs completos.
K7 Labs descreve malware Python que esconde um fragmento marshalled .pyc num blob de 65 MB, reconstrói um runtime e injeta em cvtres.exe após múltiplas camadas de deobfuscação (Base64, BZ2, zlib, marshal), estabelecendo C2 criptografado.