Kürzlich identifizierte EtherRAT-Malware kombiniert das Ausspähen von Zugangsdaten mit Angriffen auf Kryptowährungs-Wallets

Laut den Forschern von LevelBlue SpiderLabs kombiniert EtherRAT, ein kürzlich identifiziertes Malware-Programm, in einer einzigen koordinierten Kampagne das Ausspähen von Zugangsdaten, den Fernzugriff und Angriffe auf Kryptowährungs-Wallets. Die Malware wird über gefälschte Tftpd64-Installationsprogramme verbreitet, die auf betrügerischen GitHub-Repositories gehostet sind und darauf ausgelegt sind, die legitime TFTP-Server-Utility nachzuahmen. Das Malware-Paket enthält mehrere Ethereum-RPC-Endpunkte, die mit Flashbots, Tenderly, LlamaRPC und DRPC verbunden sind, sowie Ethereum-Wallet-Adressen, wodurch Angreifer Blockchain-Interaktionen durchführen und den Diebstahl von Krypto-Assets erleichtern können. Die Forschenden warnten, dass die Kampagne IT-Administratoren und Netzwerkfachleute ins Visier nimmt, da vertrauenswürdige Administrations-Tools weniger Aufmerksamkeit von Sicherheitssystemen auf sich ziehen.
Disclaimer: The information on this page may come from third-party sources and is for reference only. It does not represent the views or opinions of Gate and does not constitute any financial, investment, or legal advice. Virtual asset trading involves high risk. Please do not rely solely on the information on this page when making decisions. For details, see the Disclaimer.
Kommentieren
0/400
Keine Kommentare