Le malware EtherRAT récemment identifié combine le vol de identifiants et des attaques contre des portefeuilles de crypto-monnaies

Selon les chercheurs de LevelBlue SpiderLabs, EtherRAT, un malware récemment identifié, combine le vol d’identifiants, l’accès à distance et des attaques contre les portefeuilles de cryptomonnaie dans une seule campagne coordonnée. Le malware est distribué via de faux installateurs Tftpd64 hébergés sur des dépôts GitHub frauduleux conçus pour imiter l’utilitaire légitime du serveur TFTP. Le bundle du malware inclut plusieurs points de terminaison Ethereum RPC associés à Flashbots, Tenderly, LlamaRPC et DRPC, ainsi que des adresses de portefeuilles Ethereum, permettant aux attaquants de mener des interactions avec la blockchain et de faciliter le vol d’actifs en cryptomonnaie. Les chercheurs ont averti que la campagne cible les administrateurs IT et les professionnels des réseaux, car les outils administratifs de confiance attirent moins l’attention des systèmes de sécurité.
Avertissement : Les informations figurant sur cette page peuvent provenir de sources tierces et sont fournies à titre indicatif uniquement. Elles ne reflètent pas les points de vue ou opinions de Gate et ne constituent pas un conseil financier, d’investissement ou juridique. Le trading des actifs virtuels comporte des risques élevés. Veuillez ne pas vous fonder uniquement sur les informations de cette page pour prendre vos décisions. Pour en savoir plus, consultez l’avertissement.
Commentaire
0/400
Aucun commentaire