Malware EtherRAT Recentemente Identificado que Combina Roubo de Credenciais e Ataques a Carteiras de Criptomoedas

De acordo com investigadores da LevelBlue SpiderLabs, a EtherRAT, uma peça de malware recentemente identificada, combina roubo de credenciais, acesso remoto e ataques a carteiras de criptomoedas numa única campanha coordenada. O malware é distribuído através de instaladores falsos do Tftpd64, alojados em repositórios fraudulentos no GitHub concebidos para imitar a utilidade legítima do servidor TFTP. O pacote do malware inclui vários endpoints Ethereum RPC associados ao Flashbots, Tenderly, LlamaRPC e DRPC, juntamente com endereços de carteiras Ethereum, permitindo que os atacantes realizem interações na blockchain e facilitem o roubo de ativos de criptomoedas. Os investigadores alertaram que a campanha tem como alvo administradores de IT e profissionais de redes, uma vez que as ferramentas administrativas confiáveis recebem menos escrutínio por parte dos sistemas de segurança.
Aviso legal: As informações contidas nesta página podem provir de fontes externas e têm caráter meramente informativo. Não refletem os pontos de vista nem as opiniões da Gate e não constituem qualquer tipo de aconselhamento financeiro, de investimento ou jurídico. A negociação de ativos virtuais envolve um risco elevado. Não se baseie exclusivamente nas informações contidas nesta página ao tomar decisões. Para mais detalhes, consulte o Aviso legal.
Comentar
0/400
Nenhum comentário