Campanha de malware CountLoader usa blockchain para esconder comando
Campanha de malware CountLoader usa blockchain para esconder comando, atingindo 86.000 máquinas e explorando USB e scripts PowerShell para roubar criptomoedas.
3 notícia(s) relacionada(s).
Reunimos nesta página as publicações do Hack Alerta relacionadas a etherhiding.
Campanha de malware CountLoader usa blockchain para esconder comando, atingindo 86.000 máquinas e explorando USB e scripts PowerShell para roubar criptomoedas.
O grupo TA584 vem usando a técnica ClickFix para convencer vítimas a executar PowerShell e instalar o Tsundere Bot. O malware usa Node.js, restrições geográficas e recupera configurações via smart contracts na Ethereum, dificultando contenção.
EtherHiding usa smart contracts na Binance Smart Chain testnet para hospedar e rotacionar payloads, combinado a fake CAPTCHAs que induzem vítimas a colar comandos no terminal; contratos identificados controlam entrega por cookie e permitem mudar payloads sem tocar o site comprometido.