🚨 تنبيه سيبراني: مجموعة لازاروس تستهدف شركات التشفير باستخدام برمجيات خبيثة جديدة "RemotePE"
مجموعة هاكرز مرتبطة بكوريا الشمالية، لازاروس، أطلقت حملة سيبرانية جديدة تستهدف شركات التشفير والمالية باستخدام برمجيات خبيثة متقدمة تعمل فقط في الذاكرة تُسمى RemotePE.
The Hacker News +1
🔍 النقاط الرئيسية: • RemotePE تعمل بالكامل في الذاكرة، مما يجعل اكتشافها صعب للغاية
• المهاجمون يستخدمون على ما يبدو اجتماعات عمل مزيفة وهندسة اجتماعية عبر تيليجرام لإصابة الضحايا
• البرمجيات الخبيثة تشمل ميزات خفية مثل تجاوز EDR وآثار جنائية منخفضة
• الباحثون يقولون إن الحملة تهدف إلى الوصول على المدى الطويل قبل تنفيذ سرقات مالية كبيرة
The Hacker News +1
⚠️ خبراء الأمن يحذرون بورصات التشفير، ومشاريع DeFi، وفرق التكنولوجيا المالية لتعزيز أمان النقاط النهائية، وتجنب روابط الاجتماعات المشبوهة، والتحقق بعناية من جهات الاتصال من المجندين/الأعمال.
#Crypto #CyberSecurity #LazarusGroup #RemotePE #Binance