تم مؤخراً تحديد برمجية خبيثة EtherRAT تجمع بين سرقة بيانات الاعتماد وهجمات محافظ العملات المشفرة

ذكر باحثو LevelBlue SpiderLabs أن برنامج EtherRAT، وهو برمجية خبيثة تم تحديدها مؤخراً، يجمع بين سرقة بيانات الاعتماد، والوصول عن بعد، وهجمات محافظ العملات الرقمية في حملة واحدة منسقة. تُوزَّع البرمجية الخبيثة عبر مُثبّتات Tftpd64 مزيفة مستضافة على مستودعات GitHub احتيالية صُممت لمحاكاة أداة خادم TFTP الشرعية. تتضمن حزمة البرمجية عدة نقاط نهاية Ethereum RPC مرتبطة بـ Flashbots وTenderly وLlamaRPC وDRPC، إلى جانب عناوين محافظ Ethereum، ما يمكّن المهاجمين من إجراء تفاعلات على السلسلة وتسهيل سرقة أصول العملات الرقمية. حذّر الباحثون من أن الحملة تستهدف مسؤولي تكنولوجيا المعلومات ومتخصصي الشبكات، إذ إن أدوات الإدارة الموثوقة تحظى بتدقيق أقل من أنظمة الأمن.
إخلاء المسؤولية: قد تكون المعلومات الواردة في هذه الصفحة مستمدة من مصادر خارجية وهي للمرجعية فقط. لا تمثل هذه المعلومات آراء أو وجهات نظر Gate ولا تشكل أي نصيحة مالية أو استثمارية أو قانونية. ينطوي تداول الأصول الافتراضية على مخاطر عالية. يرجى عدم الاعتماد حصرياً على المعلومات الواردة في هذه الصفحة عند اتخاذ القرارات. لمزيد من التفاصيل، يرجى الرجوع على إخلاء المسؤولية.
تعليق
0/400
لا توجد تعليقات