Back to top
  • 공유 แชร์
  • 인쇄 พิมพ์
  • 글자크기 ขนาดตัวอักษร
ลิงก์ถูกคัดลอกแล้ว

มัลแวร์เครมลินใช้สมาร์ตคอนแทรกต์ Ethereum อัปเดตที่อยู่โจมตี

นักวิเคราะห์พบว่ามัลแวร์เครมลิน(KREMLIN)ใช้สมาร์ตคอนแทรกต์ของอีเธอเรียม(Ethereum)เพื่ออัปเดตโครงสร้างพื้นฐานการโจมตีและที่อยู่ดาวน์โหลดมัลแวร์ โดยสโลว์มิสต์(SlowMist)เปิดเผยกรณีดังกล่าว

เครมลินเป็นมัลแวร์ที่มุ่งโจมตีธนาคารในบราซิล ด้วยการติดตั้งส่วนขยายอันตรายบน Chrome และ Edge เพื่อขโมยข้อมูลเข้าสู่ระบบและโทเค็นเซสชัน เป็นต้น เอลาสติก ซีเคียวริตี แล็บส์(Elastic Security Labs)ระบุในรายงานอย่างเป็นทางการว่า กิจกรรมที่เกี่ยวข้องดำเนินมาอย่างน้อยตั้งแต่เดือนพฤษภาคม 2025 และตรวจพบ 7 แคมเปญตลอดระยะเวลา 15 เดือน

เอลาสติก ซีเคียวริตี แล็บส์อธิบายในรายงานว่า เครมลินรักษาการติดเชื้อไว้ผ่านงานตามกำหนดเวลา จากนั้นจะรับเพย์โหลดและที่อยู่โครงสร้างพื้นฐานสั่งการและควบคุม(C2)จากสมาร์ตคอนแทรกต์ของอีเธอเรียม ผู้โจมตีสามารถเปลี่ยนที่อยู่ที่จัดเก็บในสมาร์ตคอนแทรกต์เพื่ออัปเดตโครงสร้างพื้นฐานการโจมตีได้ โดยไม่ต้องแจกจ่ายมัลแวร์เริ่มต้นอีกครั้ง

<ลิขสิทธิ์ ⓒ TokenPost ห้ามเผยแพร่หรือแจกจ่ายซ้ำโดยไม่ได้รับอนุญาต>

บทความที่มีคนดูมากที่สุด

บทความที่เกี่ยวข้อง

ความคิดเห็น 0

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม

0/1000

ข้อแนะนำสำหรับความคิดเห็น

ขอบคุณสำหรับบทความดี ๆ ต้องการบทความติดตามเพิ่มเติม เป็นการวิเคราะห์ที่ยอดเยี่ยม
1