Malware EtherRAT Identificado Recentemente, Combinando Roubo de Credenciais e Ataques a Carteiras de Criptomoedas

De acordo com pesquisadores da LevelBlue SpiderLabs, EtherRAT, um malware recém-identificado, combina roubo de credenciais, acesso remoto e ataques a carteiras de criptomoedas em uma única campanha coordenada. O malware é distribuído por instaladores falsos do Tftpd64 hospedados em repositórios fraudulentos do GitHub, projetados para imitar o utilitário legítimo do servidor TFTP. O pacote do malware inclui vários endpoints de Ethereum RPC associados ao Flashbots, Tenderly, LlamaRPC e DRPC, além de endereços de carteiras Ethereum, permitindo que os atacantes realizem interações na blockchain e facilitem o roubo de ativos de criptomoedas. Os pesquisadores alertaram que a campanha mira administradores de TI e profissionais de redes, já que ferramentas administrativas confiáveis atraem menos escrutínio dos sistemas de segurança.
Isenção de responsabilidade: as informações nesta página podem ter origem em fontes terceiras e servem apenas como referência. Não representam as opiniões da Gate e não constituem orientação financeira, de investimentos ou jurídica. A negociação de ativos virtuais envolve alto risco. Não tome decisões baseando-se apenas nas informações desta página. Para mais detalhes, consulte a Isenção de responsabilidade.
Comentário
0/400
Sem comentários