EtherRAT Distribution Spoofing Administrative Tools via GitHub Facades
▼ BEARISH Thehackernews April 30, 2026 · 11:30 UTC

Шкідливе ПЗ EtherRAT поширюється через спуфінг GitHub та C2 на основі блокчейну

Складний шкідливий кампанія, названа «Спуфінг адміністративних утиліт», націлена на адміністраторів підприємств, використовуючи SEO-отруєння, двохетапне розповсюдження через GitHub та децентралізовану інфраструктуру командного управління (C2) на основі блокчейну Ethereum. Шкідливе програмне забезпечення, ідентифіковане як EtherRAT, видає себе за легітимні адміністративні інструменти, такі як PsExec та Sysmon, щоб отримати доступ до облікових записів з високими привілеями. Його зв'язок C2 використовує смарт-контракти Ethereum, що ускладнює зусилля з виведення з ладу. Кампанія активна з початку грудня 2025 року і пов’язана з Lazarus Group та MuddyWater.

Новина

Powered by Gemini

Новина: Нова кампанія шкідливого ПЗ, «Спуфінг адміністративних утиліт», націлена на адміністраторів підприємств, видаючи себе за легітимні адміністративні інструменти (PsExec, Sysmon тощо) та розповсюджуючи шкідливе ПЗ через двохетапну архітектуру GitHub. Кампанія використовує SEO-отруєння, щоб направити користувачів до шкідливих репозиторіїв, замаскованих під сайти завантаження легітимного програмного забезпечення. Після виконання шкідливе ПЗ (EtherRAT) використовує смарт-контракти Ethereum для динамічного визначення адреси свого сервера командного управління (C2), що робить традиційні методи виведення з ладу неефективними. Кампанія триває з грудня 2025 року та розгорнула 44 GitHub фасади. Вона пов’язана як з Lazarus Group, так і з MuddyWater APT групами.

AI Аналіз: Ця кампанія представляє собою значне підвищення стійкості та вишуканості шкідливого ПЗ. Використання блокчейн-інфраструктури C2 та динамічної мережі розповсюдження GitHub робить її надзвичайно важкою для порушення, що становить серйозну загрозу для організацій з IT-персоналом з високими привілеями.

Повернутись до новин
Поділитися:

Матеріал згенеровано автоматично на основі публічних новин. Це не є фінансовою порадою.

Читайте також

Детальний аналіз: останні крипто новини

Читайте криптоновини та дізнавайтесь, як ця подія впливає на ринок. Наш сайт для трейдінгу і аналізу допомагає зрозуміти новини крипти глибше. Ми аналізуємо, що з біткоїном сьогодні та надаємо інструменти (індикатори, ордерфлоу) для перевірки реакції ринку на ці останні новини криптовалют.