Minacce e avversari · Spionaggio APT
La parte difficile qui non è la catena del loader. È che Lazarus può introdurre un RAT completo senza lasciare il payload finale su disco, quindi una normale ricerca nel filesystem può mancare completamente la compromissione e l’intrusione può restare silenziosa più a lungo di quanto il triage basato su disco si aspetti.
1 fonte · 25 mag
The Hacker News
Lazarus Deploys RemotePE Memory-Only RAT Against Financial and Crypto Firms
Lazarus deployed RemotePE against crypto firms using memory-only malware, enabling stealthy long-term financial intrusions.
originalePart of the PlainSec briefing for 2026-05-25
Every edition of this story: Memory-Only Lazarus RAT Nasconde Intrusioni Finanziarie