Malware EtherRAT identificado recientemente, que combina robo de credenciales y ataques a billeteras de criptomonedas

Según los investigadores de LevelBlue SpiderLabs, EtherRAT, un malware identificado recientemente, combina el robo de credenciales, el acceso remoto y los ataques a carteras de criptomonedas en una única campaña coordinada. El malware se distribuye mediante instaladores falsos de Tftpd64 alojados en repositorios fraudulentos de GitHub diseñados para imitar la utilidad legítima del servidor TFTP. El paquete del malware incluye varios endpoints de RPC de Ethereum asociados con Flashbots, Tenderly, LlamaRPC y DRPC, junto con direcciones de carteras de Ethereum, lo que permite a los atacantes realizar interacciones en la cadena de bloques y facilitar el robo de activos de criptomonedas. Los investigadores advirtieron que la campaña se dirige a administradores de TI y profesionales de redes, ya que las herramientas administrativas de confianza atraen menos escrutinio por parte de los sistemas de seguridad.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.
Comentar
0/400
Sin comentarios