Minacce · 128 giorni fa
La parte difficile qui non è la catena del loader. È che Lazarus può introdurre un RAT completo senza lasciare il payload finale su disco, quindi una normale ricerca nel filesystem può mancare completamente la compromissione e l’intrusione può restare silenziosa più a lungo di quanto il triage basato su disco si aspetti.
1 fonte che coprono questa storia
Lazarus Deploys RemotePE Memory-Only RAT Against Financial and Crypto Firms
Lazarus deployed RemotePE against crypto firms using memory-only malware, enabling stealthy long-term financial intrusions.
Part of the PlainSec briefing for 2026-05-25