SlowMist / 慢雾· SlowMist·· 19 天前精选AI 评分84
慢雾披露 PolinRider 利用以太坊交易作为 C2 的供应链攻击
Threat Intelligence | PolinRider Poisons Nova, Using On-Chain Transactions as a C2 Manager
AI 导读
慢雾分析 PolinRider相关 Laravel Nova扩展包 visanduma/nova-two-factor开发分支中的恶意样本:代码藏于 tailwind.config.js,随构建加载,从固定发送者的Ethereum交易to字段解码IPv4地址,再下载后续载荷。攻击者可用新交易更新服务器地址。报告基于静态代码及捕获响应,未提供已发生窃取的受害者证据。
推荐理由
原文详细拆解了PolinRider利用以太坊交易作为C2的供应链攻击链,并提供了具体的IOC和排查建议。
来源:SlowMist / 慢雾 · slowmist.medium.com
入库时 BTC:暂缺