北朝鮮のハッカー組織LazarusがファイルレスマルウェアRemotePEを展開し、暗号会社や銀行を攻撃。

By: rootdata|2026/05/26 09:42:51
0
シェア
copy

Cryptopolitan の報道によると、ネットワークセキュリティアナリストは RemotePE と呼ばれる新しいファイルレスリモートアクセス型トロイの木馬 (RAT) を発見しました。北朝鮮に関連すると考えられているサイバー犯罪組織 Lazarus Group がこのトロイの木馬を利用して銀行や暗号通貨会社を攻撃しています。このトロイの木馬は完全にメモリ内で実行され、従来のウイルス対策やフォレンジックツールでは検出が困難です。攻撃者は Telegram を通じて取引会社の従業員を装い、偽の Calendly や Picktime のリンクを使用してソーシャルエンジニアリング攻撃を行います。マルウェアは DPAPILoader、RemotePELoader、RemotePE の三段階でチェーンロードされ、全プロセスはファイルシステムに触れず、プロセスの掘り空け、逆解析チェック、暗号化された C2 通信を利用して検出を回避します。

このマルウェアは 2025 年 9 月に初めて発見されました。2026 年の最初の 4 ヶ月間で、Lazarus 組織は約 5.77 億ドルの暗号資産を盗み出し、これは世界の暗号盗難総額の 76% に相当します。2017 年以来、この組織が累計で盗んだ金額は 60 億ドルに達しています。

関連記事

早報 | バイナンスがDYOR研究ツールを発表;YZi Labsが求人プラットフォームYZi Talentを発表;ヴィタリックがイーサリアム財団は「規模を縮小し」、ETHの販売量を減らすと述べる

5月25日の市場重要イベント一覧

SuperExの火星探査の夢:デジタル通貨は星間時代の経済交流を開く鍵です。

SuperExは常に取引所間で行うべきことは内部消耗や競争ではなく、デジタル通貨の発展を共に推進し、未来の星間時代の助けとなることだと呼びかけています。

朝刊 | Michael Saylor氏が今週購入したのはBitcoinではなく債券であると明言。StablRが攻撃を受け約280万ドルの被害。米議会が再びBitcoin準備金法案を推進

5月24日の主要市場イベントまとめ

干貨:グーグルのチーフサイエンティスト、シャナハンの講演全文

グーグル DeepMind のチーフサイエンティスト、シャナハンがロンドンで講演:ウィトゲンシュタインの枠組みを借りて大規模言語モデル(LLM)の心的属性を解体し、全天候型エージェントのトレンドにおける「異類自己同一性」を分析する。

エージェント設計パターン:「エージェントとは何か」を根本から考え直させてくれた一冊

Googleのエンジニアリング・ディレクターによる新著が、AIエージェントの21の設計パターンを詳細に分析。「素のLLM」から高度なインテリジェント・エージェントへの進化の核心を突き、コンテキスト・エンジニアリング、二重エージェントの反省メカニズム(プロデューサー・クリティック)、3層メモリモデルなどを詳説する。

連邦準備制度理事会の112年で最も裕福な議長がやってきた:ケビン・ウォッシュがルールを書き換えている

“最富”美連邦準備制度理事会の新しい議長ケビン・ウォッシュが正式に就任し、その「バランスシート縮小+利下げ」という代替的な主張は、意思決定メカニズムを再構築する意図だけでなく、米国債、米ドル、そして世界のコア資産配置の構図を深く揺さぶることになる。

人気のコイン

最新暗号資産ニュース

もっと見る
iconiconiconiconiconicon
カスタマーサービス:@weikecs
事業提携:@weikecs
定量取引・MM:[email protected]
VIPプログラム:[email protected]