Inteligência de Ameaças: PolinRider compromete Nova usando transações on-chain como gerenciador C2
A campanha PolinRider comprometeu o pacote PHP Laravel Nova, visanduma/nova-two-factor, que possui mais de 700.000 downloads. O código malicioso utiliza transações na rede Ethereum para obter endereços de servidores de comando e controle (C2), permitindo que o atacante altere a infraestrutura sem reinfectar o pacote. O payload final é um ladrão de credenciais multiplataforma que coleta dados de navegadores, carteiras cripto e gerenciadores de senhas. A SlowMist, através do sistema MistEye, monitorou a ameaça e emitiu alertas de risco.
Os resumos são escritos por IA a partir do artigo original. Não é recomendação de investimento.