Tags

1 strona

Atos Threat Research Center

EtherRAT: Zaawansowana kampania dystrybucji narzędzi administracyjnych przez fałszywe repozytoria GitHub z wykorzystaniem blockchain

Kampania EtherRAT wykorzystuje fałszywe repozytoria GitHub i blockchain do dystrybucji malware celującego w administratorów IT. Dowiedz się, jak się chronić.

Zidentyfikowano wyrafinowaną kampanię cyberprzestępczą EtherRAT, która celuje w wysoko uprzywilejowane konta administratorów i inżynierów IT, podszywając się pod powszechnie używane narzędzia administracyjne. Atak wykorzystuje zatruwanie wyników wyszukiwania SEO i dwuetapową architekturę dystrybucji przez GitHub, a komunikacja z serwerami C2 odbywa się za pośrednictwem inteligentnych kontraktów na blockchainie Ethereum, co zapewnia wysoką odporność na działania obronne.

Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐⭐ (9/10)