タグ: Ethereumスマートコントラクト

cyberpress.org

Gentlemenランサムウェアのアフィリエイトが、Ethereumスマートコントラクト型C2「EtherRAT」を展開

193.233.202[.]17上で公開状態になっていたディレクトリから、The Gentlemenランサムウェア攻撃の関係者とみられる人物に関連する、詳細な侵入用ツールキットが発見されました。 回収されたファイルからは、攻撃者がWindowsネットワークへの長期的なアクセス確保、認証情報の窃取、セキュリティ製品の無

gbhackers.com

ランサムウェアのハッカー、マルウェアの司令サーバーをEthereumスマートコントラクト内に隠蔽

ランサムウェア攻撃者集団が、Ethereumのスマートコントラクトをステルス性の高いコマンド&コントロール(C2)解決手段として悪用する手口が確認されました。Gentlemenランサムウェアの関連攻撃者が、EtherRATバックドアを使い、マルウェアにC2ドメインをハードコードするのではなく、ブロックチェーンから直接

gbhackers.com

ハッカーがEthereumスマートコントラクトを悪用、Amatera StealerのC2サーバーを隠蔽

ハッカーが検知を回避するために分散型インフラや正規の開発フレームワークを悪用するケースが増えており、新たに確認されたキャンペーンでは、情報窃取マルウェア「Amatera Stealer」の指令サーバー(C2)エンドポイントを隠すためにEthereumのスマートコントラクトが利用されていることが明らかになりました。 こ