Lazarus Group、PondRAT、ThemeFor... ノート

Lazarus Group、PondRAT、ThemeForestRAT、RemotePEでマルウェアの武器庫を拡大

ラザルス・グループとして知られる北朝鮮関連の脅威アクターが、PondRAT、ThemeForestRAT、RemotePE と呼ばれる 3 種類のクロスプラットフォームマルウェアを配布するソーシャルエンジニアリングキャンペーンに関与していたとされています。 2024 年に NCC Group の Fox-IT によって観測されたこの攻撃は、分散型金融(DeFi)セクターの組織を標的とし、最終的に組織の侵害につながりました。
CdXz5zHNQW_aVgCvr2sDF.jpeg