boroncat是朝鲜Lazarus Group深度绑定的APT恶意软件,属远程访问特洛伊(RAT),核心用于远程控制目标设备、窃取数据。它通过钓鱼邮件等潜入系统,静默安装后连接攻击者C2服务器,可操控设备窃取聊天记录、文档或作为跳板入侵其他主机,全程隐蔽。其具备加密通信、模块化加载(按需添加功能)、伪装成Office文档等特点,攻击金融、科技、政府等高价值资产。Lazarus Group持续更新其兼容新系统、调整攻击手法,使其保持威胁。它是APT组织实施精准网络窃密的“武器”,象征有组织的信息掠夺从未停...