LONDON (IT BOLTWISE) – Sicherheitsforscher beschreiben eine neue Variante der Blockchain-gestützten Kommando-und-Kontroll-Technik EtherHiding. Die beiden trojanisierten npm-Pakete „bianira-ui“ und „fluid-type-ui“ verstecken die C2-IP nicht in Transaktionsdaten, sondern in der Zieladresse einer leerem Ethereum-Überweisung. Statt einer festen, wiedererkennbaren Destination setzt NullReceiver auf eine nicht-existierende „Throwaway“-Adresse, die nur als Träger für wenige Bytes dient. Damit sinkt für […]
Dieser Beitrag NullReceiver: Trojanisierte npm-Pakete dekodieren C2-IP aus Ethereum-Zieladresse erschien als erstes auf IT BOLTWISE x Artificial Intelligence.
SOCIAL SHARE CARD GENERATOR