Tin tặc sử dụng blockchain Polygon để che giấu hạ tầng mã độc trong chiến dịch ErrTraffic

Theo các nhà phân tích của WatchGuard, các nhà nghiên cứu an ninh mạng gần đây đã phát hiện chiến dịch mã độc ErrTraffic, sử dụng blockchain Polygon để che giấu một phần cơ sở hạ tầng và khiến các nỗ lực gỡ bỏ trở nên khó khăn hơn. Chiến dịch xâm nhập các trang web WordPress và triển khai các trang xác minh giả bằng kỹ thuật ClickFix, lừa người dùng thực thi các lệnh Windows để tải mã độc xuống hệ thống. Kẻ tấn công sử dụng các hợp đồng thông minh Polygon để truy xuất thông tin cấu hình, cho phép chúng sửa đổi chi tiết phát tán mà không cần cập nhật mã độc trên mọi trang web bị nhiễm.

Cơ sở hạ tầng này phát tán nhiều dòng mã độc, bao gồm Vidar, Okobot, LegionLoader, OnionDrop và BabaDedaLoader, với khả năng đánh cắp thông tin trình duyệt, thông tin đăng nhập, cookie và dữ liệu ví tiền điện tử. Kỹ thuật này, được gọi là EtherHiding, tận dụng cơ sở hạ tầng blockchain làm cơ chế chỉ huy và kiểm soát, đồng thời sử dụng kỹ thuật lừa đảo xã hội thay vì khai thác lỗ hổng phần mềm.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể đến từ các nguồn bên thứ ba và chỉ mang tính chất tham khảo. Thông tin này không phản ánh quan điểm hoặc ý kiến của Gate và không cấu thành bất kỳ lời khuyên tài chính, đầu tư hoặc pháp lý nào. Giao dịch tài sản ảo tiềm ẩn rủi ro cao. Vui lòng không chỉ dựa vào thông tin trên trang này khi đưa ra quyết định. Để biết thêm chi tiết, vui lòng xem Tuyên bố miễn trừ trách nhiệm.
Bình luận
0/400
Không có bình luận