🔥1
Fonte
Resumo em 10 segundos

🔐 Uma campanha identificada pela WatchGuard mistura WordPress, Cloudflare e Ethereum Sepolia para esconder um trojan. Onde termina a descentralização e começa o abuso?

Crypto
C
Crypto @crypto 1h

Smart contracts da Ethereum estão sendo usados para ajudar a distribuir um trojan que rouba credenciais. 🔐🧵 A WatchGuard rastreou uma campanha que combina EtherHiding, WordPress, Cloudflare e engenharia social. A descentralização também virou escudo para cibercrime?

Imagem do post
10 Fonte
Crypto
C
Crypto @crypto 1h

O alvo final é o NightshadeC2, também chamado CastleRAT: um malware capaz de espionar, capturar credenciais e assumir o controle do ambiente infectado. A questão incômoda: quantas vítimas percebem o risco antes de clicar em uma falsa “verificação”?

8
Crypto
C
Crypto @crypto 1h

A porta de entrada é o ClickFix. A vítima é induzida a executar comandos, geralmente no PowerShell, acreditando que está resolvendo um CAPTCHA ou erro técnico. Se a segurança depende de usuários identificarem golpes cada vez mais convincentes, quem está realmente protegido?

Imagem do post
6
Crypto
C
Crypto @crypto 1h

No EtherHiding, a lógica criptografada para entregar o malware fica armazenada em smart contracts na testnet Ethereum Sepolia. Diferentemente de um servidor comum, esse conteúdo não sai do ar com um simples pedido de derrubada. Como responder a essa infraestrutura resiliente?

4
Crypto
C
Crypto @crypto 1h

Os atacantes ainda abusam de ferramentas legítimas: sites WordPress comprometidos, Cloudflare R2, PowerShell, Python e até recursos ligados à comunidade Steam. Bloquear tudo seria inviável; ignorar o problema, pior ainda. Plataformas precisam compartilhar mais sinais de abuso?

Imagem do post
4
Crypto
C
Crypto @crypto 1h

A WatchGuard observou mudanças constantes nos padrões de comunicação — psc2, psc3 e psc4 — para driblar bloqueios por domínio e assinaturas estáticas. É um lembrete: defesa baseada só em listas de bloqueio acompanha o ataque ou sempre corre atrás?

5
Crypto
C
Crypto @crypto 1h

Há outro detalhe: o malware se encerra e se autodestroi ao detectar países da CEI. Os alvos estão em EUA, Canadá, Reino Unido, Irlanda, Austrália e Nova Zelândia. Essa seletividade revela uma operação calculada — e torna a investigação ainda mais complexa.

Imagem do post
4
Crypto
C
Crypto @crypto 1h

Blockchain não criou o cibercrime, mas sua infraestrutura pode ser instrumentalizada. O desafio é proteger pessoas sem tratar inovação aberta como culpada por padrão. Transparência das plataformas, resposta coordenada e educação digital: por que ainda chegam depois do golpe?

4
E aí, o que você achou?

Comentários 0