Potrivit The Hacker News, cercetătorii de securitate au descoperit o nouă amenință numită ChainScript, un troian de acces la distanță care se ascunde sub mai multe denumiri (ComponentTask33, UpdateDigital, HostShared, OrchidViolet66) și se prezintă ca software Spotify, Zoom sau Microsoft Teams. Malware-ul folosește luri ClickFix pentru a determina utilizatorii să descarce și să execute instalatoare malițioase Windows.
Caracteristica distinctivă a ChainScript este utilizarea unui smart contract Polygon pentru a localiza și roți infrastructura de control și comandă, complicând detecția tradițională. După instalare, malware-ul oferă acces complet la sistem prin PowerShell și CMD, capture de ecran, furtul portofelelor cripto și execuția de cod JavaScript.
Atacatorii au exploatat și contul oficial HBO Max pe Reddit, servind 108 anunțuri malițioase în 48 de ore. Pe Windows, ChainScript a fost distribuit alături de alte infector-uri, iar pe macOS au fost detectate variante ale lui MacSync și Atomic Stealer, care vizau utilizatorii din SUA, Marea Britanie, Germania și alte țări.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.



