Cómo Lazarus mantiene acceso fantasma en exchanges antes de ejecutar el robo

El malware comparte técnicas de borrado forense con PondRAT y POOLRAT. Fuente: Gemini.
Compartir:

Cómo Lazarus mantiene acceso fantasma en exchanges antes de ejecutar el robo

RemotePE opera exclusivamente en memoria RAM, sin dejar archivos en disco ni rastros forenses detectables por herramientas convencionales.

0 Comentarios
Inline Feedbacks
View all comments