Iniciar sesión Registro
Anuncios
Tu espacio publicitario
Reserva este slot exclusivo para el periodo elegido.
Comprar publicidad →
Logotipo de la comunidad de telegram - CyberSecureFox
Añadido 06 ene. 2025

CyberSecureFox

@cybersecurefox
Número de suscriptores: 112
Fotos: 18
Enlaces: 1,790
Descripción:
🦊 Цифровий щит у світі кібербезпеки 🔍 Актуальні загрози та стратегії захисту 🧠 Етичний хакінг, інструменти, інсайди 🚀 Приєднуйтесь, щоб бути в курсі і зробити наш цифровий світ безпечним Зворотній зв'язок: @CyberSecureF0x1 🌐 cybersecurefox.com
Fuente

CyberSecureFox | Уявіть троян, який живе тільки в оперативці, не лишає файлів на диску ...

Logotipo de la comunidad de telegram - CyberSecureFox CyberSecureFox @cybersecurefox
19 Vistas/Alcance 2026-05-27 15:30 Mensaje №1833
🧨 Уявіть троян, який живе тільки в оперативці, не лишає файлів на диску й спокійно оминає більшість захисту. Саме таку іграшку, RemotePE, я щойно розбирав у звіті Fox-IT — і все це, ймовірно, справа рук Lazarus.Мені особливо зайшов їхній підхід: DPAPILoader шифрує все так, що вантаж працює лише на конкретній машині й юзері — аналіз у пісочниці стає болем 😅. Потім RemotePELoader через HTTP тягне основний модуль із C2-домену aes-secure[.]net і запускає його повністю в пам’яті, паралельно ріже телеметрію: прямі syscalls (Hell's Gate) + патчинг ETW.Фінальний RemotePE — це повноцінний RAT: файли, процеси, DLL, конфіг C2, ще й файли перед видаленням переписує сім разів (той самий патерн, що в PondRAT/POOLRAT). Мені здається, цей тулкит бережуть під дуже “жирні” цілі у DeFi та криптофінансах, плюс вхід через соціалку в Telegram виглядає вже як стандарт. Як думаєте, ваші засоби захисту реально побачать таку безфайлову історію — чи це все ще “сіра зона”?🔗 Докладніше:https://cybersecurefox.com/uk/remotepe-bezfailovyi-rat-lazarus-finansovyi-sektor#кібербезпека #malware #lazarus #crypto #dfir #aptCyberSecureFox