Coreia do Norte: Lazarus cria malware quase “invisível” para atacar alvos de alto valor

Investigadores da Fox-IT identificaram uma nova ferramenta maliciosa do grupo norte-coreano Lazarus Group que opera quase exclusivamente na memória dos computadores, dificultando a deteção por antivírus e sistemas de segurança.

O malware é composto por três módulos que desencriptam o código, estabelecem ligação com servidores de controlo e permitem aos atacantes executar comandos, gerir ficheiros e instalar funcionalidades adicionais.

Segundo a Fox-IT, a ferramenta utiliza técnicas avançadas para contornar mecanismos de monitorização do Windows e reduzir ao mínimo os vestígios deixados nos sistemas comprometidos.

Foram identificadas várias infeções associadas ao Lazarus, grupo conhecido pelos seus ataques a instituições financeiras e empresas de criptomoedas.

Os investigadores alertam que esta nova versão demonstra uma evolução significativa das capacidades do grupo, permitindo ataques mais discretos e persistentes contra alvos de elevado valor.

Deixe um comentário

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Subescreve a Newsletter

Artigos Relacionados

Falha na Meta AI permitiu invasão de contas de Instagram

Hackers exploraram uma vulnerabilidade no sistema de apoio...

0

Timor-Leste reforça cooperação com a China no combate à pobreza

O vice-primeiro-ministro de Timor-Leste, Mariano Assanami Sabino, participou...

0

China reforça controlo sobre alimentos importados

A China implementou uma nova regulamentação para empresas...

0