安全攻防
morning
Lazarus 针对金融和加密公司部署 RemotePE 仅内存 RAT
2026-05-25
1 阅读
info@thehackernews.com (The Hacker News)
网络安全研究人员揭示了一种名为 RemotePE 的跨平台恶意软件,该恶意软件已被与朝鲜有联系的 Lazarus Group 用于针对金融和加密货币组织的攻击。根据 NCC 集团子公司 Fox-IT 的说法,RemotePE 是多阶段攻击链的一部分,该攻击链涉及两个被跟踪为 DPAPILoader 和 RemotePELoader 的加载程序。 “DPAPILoader解密并