Malware EtherRAT Identificado Recentemente, Combinando Roubo de Credenciais e Ataques a Carteiras de Criptomoedas

De acordo com pesquisadores da LevelBlue SpiderLabs, EtherRAT, um malware recém-identificado, combina roubo de credenciais, acesso remoto e ataques a carteiras de criptomoedas em uma única campanha coordenada. O malware é distribuído por instaladores falsos do Tftpd64 hospedados em repositórios fraudulentos do GitHub, projetados para imitar o utilitário legítimo do servidor TFTP. O pacote do malware inclui vários endpoints de Ethereum RPC associados ao Flashbots, Tenderly, LlamaRPC e DRPC, além de endereços de carteiras Ethereum, permitindo que os atacantes realizem interações na blockchain e facilitem o roubo de ativos de criptomoedas. Os pesquisadores alertaram que a campanha mira administradores de TI e profissionais de redes, já que ferramentas administrativas confiáveis atraem menos escrutínio dos sistemas de segurança.

Aviso: As informações nesta página podem ser provenientes de terceiros e não representam as opiniões ou pontos de vista da Gate. O conteúdo exibido nesta página é apenas para referência e não constitui aconselhamento financeiro, de investimento ou jurídico. A Gate não garante a exatidão ou integridade das informações e não será responsável por quaisquer perdas decorrentes do uso dessas informações. Os investimentos em ativos virtuais apresentam altos riscos e estão sujeitos a uma volatilidade de preços significativa. Você pode perder todo o capital investido. Por favor, compreenda completamente os riscos envolvidos e tome decisões prudentes com base em sua própria situação financeira e tolerância ao risco. Para mais detalhes, consulte o Aviso Legal.
Comentário
0/400
Sem comentários