EtherRAT Distribution Spoofing Administrative Tools via GitHub Facades
▼ BEARISH Thehackernews April 30, 2026 · 11:30 UTC

Вредоносное ПО EtherRAT распространяется через спуфинг GitHub и C2 на основе блокчейна

Сложная вредоносная кампания, получившая название «Спуфинг административных утилит», нацелена на администраторов предприятий, используя SEO-отравление, двухэтапное распространение через GitHub и децентрализированную инфраструктуру командного управления (C2) на основе блокчейна Ethereum. Вредоносное ПО, идентифицированное как EtherRAT, выдает себя за легитимные административные инструменты, такие как PsExec и Sysmon, чтобы получить доступ к учетным записям с высокими привилегиями. Его C2-связь использует смарт-контракты Ethereum, что затрудняет усилия по выведению из строя. Кампания активна с начала декабря 2025 года и связана с Lazarus Group и MuddyWater.

Новость

Powered by Gemini

Новость: Новая вредоносная кампания, «Спуфинг административных утилит», нацелена на администраторов предприятий, выдавая себя за легитимные административные инструменты (PsExec, Sysmon и т.д.) и распространяя вредоносное ПО через двухэтапную архитектуру GitHub. Кампания использует SEO-отравление, чтобы направить пользователей на вредоносные репозитории, замаскированные под сайты загрузки легитимного программного обеспечения. После выполнения вредоносное ПО (EtherRAT) использует смарт-контракты Ethereum для динамического определения адреса своего сервера командного управления (C2), что делает традиционные методы вывода из строя неэффективными. Кампания продолжается с декабря 2025 года и развернула 44 GitHub фасада. Она связана как с Lazarus Group, так и с MuddyWater APT группами.

AI Анализ: Эта кампания представляет собой значительную эскалацию устойчивости и изощренности вредоносного ПО. Использование блокчейн-инфраструктуры C2 и динамической сети распространения GitHub делает ее чрезвычайно трудной для нарушения, что представляет серьезную угрозу для организаций с IT-персоналом с высокими привилегиями.

Вернуться к новостям
Поделиться:

Материал сгенерирован автоматически на основе публичных новостей. Это не является финансовым советом.

Читайте также

Детальный анализ: последние крипто новости

Читайте криптоновости и узнавайте, как это событие влияет на рынок. Наш сайт для трейдинга и анализа помогает понять новости крипты глубже. Мы анализируем, что с биткоином сегодня и предоставляем инструменты (индикаторы, ордерфлоу) для проверки реакции рынка.