[ << ALL_FEED ]

Блокчейн Solana на службе хакеров

Ещё в группе «Общее»

Блокчейн Solana на службе хакеров 🪙

В январе специалисты группы киберразведки департамента Threat Intelligence экспертного центра безопасности (PT ESC) обнаружили атаку с использованием вредоносного XLL-файла.

📂 Внутри него находилась цепочка обфусцированных JavaScript-файлов, работающих на платформе NodeJS. Система жертвы заражалась вредоносным ПО класса RAT (Remote Access Trojan) с широким набором доступных команд.

Среди особенностей вредоносного кода было выявлено использование SNS-записей (Solana Name Service) для получения альтернативного адреса сервера злоумышленников. Детальное исследование позволило расширить временные рамки атаки: вредоносная активность зафиксирована с середины октября 2025 года и продолжается до сих пор.

Подробности — в нашем материале на Хабре 👉

#TI #Phishing #Malware
@ptescalator (X, Max)

Ещё от ti_author

Ещё от ti_author

Ещё в группе «Общее»