
قامت مجموعة Lazarus بنشر برنامج خبيث بدون ملفات (RemotePE) لاستهداف قطاع التشفير والبنوك
ذكرت Cryptopolitan في 26 مايو أن محللي أمن السيبراني اكتشفوا برنامجًا ضارًا جديدًا غير مُثبت (RAT) يدعى RemotePE، ترتبط عملياتُه بجماعة Lazarus Group المرتبطة بكوريا الشمالية، والتي تستخدمه لاستهداف البنوك وشركات العملات المشفرة. يعمل RemotePE بالكامل داخل الذاكرة دون لمس نظام الملفات، ما يجعل برامج مكافحة الفيروسات التقليدية وأدوات التحليل الجنائي صعبة للغاية في اكتشافه. سلسلة الهجوم ثلاثية المراحل لدى RemotePE: آلية تأكيد دون لمس نظام الملفات يُنفّذ RemotePE عبر ثلاث مراحل مترابطة، دون لمس نظا








