🚨 サイバーアラート: ラザルスグループが新しい「RemotePE」マルウェアで暗号企業を標的に
北朝鮮関連のハッキング集団ラザルスグループが、RemotePEと呼ばれる高度なメモリ専用マルウェアを使用して、暗号および金融企業を標的にした新しいサイバーキャンペーンを開始しました。
ハッカーニュース +1
🔍 主なポイント: • RemotePEは完全にメモリ内で動作し、検出が非常に困難
• 攻撃者は偽のビジネス会議やTelegramのソーシャルエンジニアリングを利用して被害者を感染させると報告されています
• マルウェアにはEDR回避や低い法医学的痕跡などのステルス機能が含まれています
• 研究者によると、このキャンペーンは大規模な金融盗難を実行する前に長期的なアクセスを目的としています。
ハッカーニュース +1
⚠️ セキュリティ専門家は、暗号取引所、DeFiプロジェクト、フィンテックチームに対し、エンドポイントセキュリティを強化し、疑わしい会議リンクを避け、リクルーター/ビジネスコンタクトを慎重に確認するよう警告しています。
#Crypto #CyberSecurity #LazarusGroup #RemotePE #Binance