Согласно исследованиям специалистов LevelBlue SpiderLabs, EtherRAT — недавно выявленный вредоносный код — объединяет кражу учётных данных, удалённый доступ и атаки на криптовалютные кошельки в рамках одной скоординированной кампании. Вредоносная программа распространяется через поддельные установщики Tftpd64, размещённые на мошеннических репозиториях GitHub, которые предназначены для имитации легитимной утилиты TFTP-сервера. Пакет вредоносного ПО включает несколько Ethereum RPC-эндпоинтов, связанных с Flashbots, Tenderly, LlamaRPC и DRPC, а также адреса Ethereum-кошельков, что позволяет злоумышленникам выполнять взаимодействия в блокчейне и способствует краже криптоактивов. Исследователи предупредили, что кампания нацелена на ИТ-администраторов и сетевых специалистов, поскольку доверенные административные инструменты вызывают меньше проверок со стороны систем безопасности.
Related News
Сотни кошельков Ethereum одновременно взломаны, активы переведены
Ethereum-ETF упали $184M в течение 4 дней подряд без притока средств
500+ кошельков Ethereum были опустошены в скоординированной атаке, средства отмывались через ThorChain