← Toate știrile
The Hacker NewsRisc & FraudeAzi · 11:39 · acum 2 ore

ClickFix Lures Depun ChainScript RAT folosind Polygon pentru rotirea infrastructurii C2

Rezumat AI

Cercetătorii Blackpoint Adversary Pursuit Group au identificat un nou trojan de acces la distanță (RAT) numit ChainScript, distribuit prin pântecuri ClickFix, care folosește un contract inteligent Polygon pentru a roti infrastructura de comandă și control (C2). ChainScript oferă funcționalități extinse, inclusiv acces interactiv la CMD și PowerShell, operări de fișiere, captură de ecrane și enumerare a portofoliilor de criptomonede. Campania PasteSwitch a compromis contul oficial HBO Max de pe Reddit ("u/hbomax"), folosind acesta pentru a distribui reclame malefice care au infectat dispozitive Windows și macOS cu malware de spionaj, inclusiv MacSync, Amatera Stealer și aplicații false de portofolii criptografice. În total, au fost distribuite 108 reclame malefice într-un interval de 48 de ore din septembrie 2026.

Rezumat generat automat cu AI din articolul sursă — poate conține erori. Verifică sursa.

Cercetătorii Blackpoint Adversary Pursuit Group au identificat un nou trojan de acces la distanță (RAT) numit ChainScript, distribuit prin pântecuri ClickFix, care folosește un contract inteligent Polygon pentru a roti infrastructura de comandă și control (C2). ChainScript oferă funcționalități extinse, inclusiv acces interactiv la CMD și PowerShell, operări de fișiere, captură de ecrane și enumerare a portofoliilor de criptomonede. Campania PasteSwitch a compromis contul oficial HBO Max de pe…

Citește integral la The Hacker News

lege.news preia doar titlul și un extras de maximum 500 de caractere. Articolul integral și drepturile asupra conținutului aparțin sursei citate.

Din aceeași categorie · Risc & Fraude

ClickFix Lures Depun ChainScript RAT folosind Polygon pentru rotirea infrastructurii C2 · lege.news