朝鲜黑客组织Lazarus部署无文件木马RemotePE,攻击加密公司和银行

PANews 5月26日消息,据Cryptopolitan报道,网络安全分析师发现了一种名为RemotePE的新型无文件远程访问木马 (RAT)。据信与朝鲜有关联的网络犯罪组织Lazarus Group正在利用该木马攻击银行和加密货币公司。该木马完全在内存中运行,传统杀毒和取证工具难以检测。攻击者通过Telegram冒充交易公司员工,使用伪造的Calendly和Picktime链接进行社交工程攻击。恶意软件通过DPAPILoader、RemotePELoader和RemotePE三个阶段链式加载,整个过程不接触文件系统,利用进程挖空、反分析检查和加密C2通信规避检测。该恶意软件于2025年9月首次被发现。

2026年前四个月,Lazarus组织已窃取约5.77亿美元加密资产,占全球加密盗窃总额的76%。自2017年以来,该组织累计窃取金额已达60亿美元。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
PANews APP
ETH波段巨鲸nemorino.eth投入1674万美元买入7908枚ETH
PANews 快讯