威胁情报:PolinRider 利用链上交易作为 C2 管理器攻击 Laravel Nova
PolinRider 攻击活动通过 Laravel Nova 扩展包 visanduma/nova-two-factor 植入恶意代码。该代码通过查询以太坊(Ethereum)链上交易接收地址获取 C2 服务器 IP,从而下载跨平台凭据窃取程序,旨在收集浏览器账户、加密钱包数据及开发者凭据。慢雾(SlowMist)旗下的 MistEye 系统已同步相关风险情报。
摘要由 AI 依据原文撰写,并非投资建议。