🚨 Cyber Alert: Grupa Lazarusa atakuje firmy kryptowalutowe nowym złośliwym oprogramowaniem „RemotePE”
Grupa hakerska związana z Koreą Północną, znana jako Grupa Lazarusa, uruchomiła nową kampanię cybernetyczną, celując w firmy kryptowalutowe i finansowe, używając zaawansowanego złośliwego oprogramowania działającego tylko w pamięci, znanego jako RemotePE. �
The Hacker News +1
🔍 Kluczowe informacje: • RemotePE działa całkowicie w pamięci, co sprawia, że wykrycie jest niezwykle trudne
• Atakujący rzekomo wykorzystują fałszywe spotkania biznesowe oraz inżynierię społeczną na Telegramie, aby zainfekować ofiary
• Złośliwe oprogramowanie zawiera funkcje stealth, takie jak unikanie EDR i niskie ślady forensyczne
• Badacze twierdzą, że kampania ma na celu długoterminowy dostęp przed przeprowadzeniem dużych kradzieży finansowych �
The Hacker News +1
⚠️ Eksperci ds. bezpieczeństwa ostrzegają giełdy kryptowalutowe, projekty DeFi oraz zespoły fintechowe, aby wzmocniły bezpieczeństwo punktów końcowych, unikały podejrzanych linków do spotkań i starannie weryfikowały kontakty rekruterów/biznesowe.
#Crypto #CyberSecurity #LazarusGroup #RemotePE #Binance