Análisis de amenazas: PolinRider utiliza transacciones en cadena para gestionar servidores C2 en Nova
La campaña PolinRider ha comprometido una extensión de Laravel Nova, utilizando transacciones de Ethereum para obtener direcciones IP de servidores de comando y control (C2) de forma dinámica. Este método permite a los atacantes actualizar sus servidores sin necesidad de modificar el paquete malicioso. El malware resultante es un ladrón de credenciales multiplataforma diseñado para extraer datos de navegadores, billeteras cifradas y gestores de contraseñas. SlowMist, a través de su sistema MistEye, ha monitoreado y alertado sobre esta actividad, aunque hasta el momento no se han confirmado víctimas afectadas.
Los resúmenes los escribe una IA a partir del artículo original. No es asesoramiento de inversión.