脅威インテリジェンス:PolinRiderがNovaを汚染、オンチェーン取引をC2管理に悪用
PolinRiderキャンペーンに関連するPHPパッケージ「visanduma/nova-two-factor」において、悪意あるコードが発見された。このコードはイーサリアム(ETH)のオンチェーン取引からサーバーIPアドレスを取得し、認証情報窃取ツールをダウンロードする仕組みを持つ。攻撃者はパッケージを再汚染することなく、取引を送信するだけでC2サーバーを切り替え可能。スローミスト(SlowMist)のWeb3脅威インテリジェンスシステム「MistEye」がこのリスクを検知し、アラートを発信した。
要約は原文をもとに AI が作成しました。投資助言ではありません。