Lazarus 组织利用 PondRAT、ThemeFore... 笔记

Lazarus 组织利用 PondRAT、ThemeForestRAT 和 RemotePE 扩展其恶意软件武器库

被称为 Lazarus Group 的朝鲜相关威胁行为者被归因于一场社会工程活动,该活动分发了三种不同的跨平台恶意软件,称为 PondRAT、ThemeForestRAT 和 RemotePE。 NCC Group 的 Fox-IT 在 2024 年观察到的此次攻击,以去中心化金融 (DeFi) 领域的一家组织为目标,最终导致了一次泄露。
CdXz5zHNQW_aVgCvr2sDF.jpeg