De acordo com pesquisadores da LevelBlue SpiderLabs, EtherRAT, um malware recém-identificado, combina roubo de credenciais, acesso remoto e ataques a carteiras de criptomoedas em uma única campanha coordenada. O malware é distribuído por instaladores falsos do Tftpd64 hospedados em repositórios fraudulentos do GitHub, projetados para imitar o utilitário legítimo do servidor TFTP. O pacote do malware inclui vários endpoints de Ethereum RPC associados ao Flashbots, Tenderly, LlamaRPC e DRPC, além de endereços de carteiras Ethereum, permitindo que os atacantes realizem interações na blockchain e facilitem o roubo de ativos de criptomoedas. Os pesquisadores alertaram que a campanha mira administradores de TI e profissionais de redes, já que ferramentas administrativas confiáveis atraem menos escrutínio dos sistemas de segurança.
Related News
Centenas de carteiras de Ethereum são hackeadas simultaneamente, ativos transferidos
ETFs de Ethereum acumulam $184M perda em uma sequência de 4 dias
Mais de 500 carteiras de Ethereum foram drenadas em um ataque coordenado, com fundos lavados via ThorChain