ตามที่นักวิจัย LevelBlue SpiderLabs ระบุ EtherRAT ซึ่งเป็นมัลแวร์ที่เพิ่งถูกระบุไม่นานนี้ รวมความสามารถในการขโมยข้อมูลรับรอง การเข้าถึงระยะไกล และการโจมตีวอลเล็ตคริปโทเคอร์เรนซีไว้ในแคมเปญเดียวที่ทำงานประสานกัน มัลแวร์จะถูกเผยแพร่ผ่านตัวติดตั้งปลอมของ Tftpd64 ที่โฮสต์บนคลัง GitHub ปลอมซึ่งออกแบบมาให้เลียนแบบยูทิลิตี้เซิร์ฟเวอร์ TFTP ที่ถูกต้อง ชุดมัลแวร์ประกอบด้วย Ethereum RPC endpoint หลายตัวที่เชื่อมโยงกับ Flashbots, Tenderly, LlamaRPC และ DRPC พร้อมด้วยที่อยู่วอลเล็ตของ Ethereum เพื่อให้ผู้โจมตีสามารถทำปฏิสัมพันธ์กับบล็อกเชนและอำนวยความสะดวกในการขโมยสินทรัพย์คริปโทเคอร์เรนซี นักวิจัยเตือนว่าแคมเปญนี้กำหนดเป้าหมายไปที่ผู้ดูแลระบบ IT และผู้เชี่ยวชาญด้านเครือข่าย เนื่องจากเครื่องมือสำหรับงานบริหารที่เป็นที่ไว้ใจมักได้รับการตรวจจับจากระบบความปลอดภัยน้อยกว่า
news.related.news
กระเป๋าเงิน Ethereum หลายร้อยใบถูกแฮ็กพร้อมกัน และโอนทรัพย์สินแล้ว
กองทุน ETF ของ Ethereum ร่วงลงติดต่อกัน 4 วันติดต่อกันที่ระดับสูงกว่า $184M
กระเป๋าเงิน Ethereum มากกว่า 500 ใบถูกระบายออกในการโจมตีที่ประสานกัน และมีการฟอกเงินผ่าน ThorChain