Невидимый троян Lazarus: как северокорейские хакеры охотятся на криптобиржи и банки

Невидимый троян Lazarus: как северокорейские хакеры охотятся на криптобиржи и банки

Северокорейские хакеры из группировки Lazarus запустили новый троян RemotePE, который работает исключительно в оперативной памяти и почти не оставляет следов в системе. Основные цели, криптобиржи, банки и финтех-компании. Мошенники маскируются под сотрудников трейдинговых фирм, приглашая жертв на фейковые встречи через поддельные сервисы Calendly и Picktime. После подключения загружается многоэтапный вирус, способный обходить антивирусы и системы защиты.





Автор

  • Антон Чернявский

    Я веду TradExpert как личный блог о форексе, криптовалютах, искусственном интеллекте и рыночных рисках. В материалах отделяю факты от оценки, разбираю сценарии для частных трейдеров и инвесторов и показываю, где рынку не хватает подтверждений. Мой фокус, валютный рынок, криптоактивы, применение ИИ в анализе и дисциплина управления риском.

Оставьте комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Прокрутить вверх