Статья «Поддельные письма нацелены на пользователей Cardano с вредоносным ПО удаленного доступа» появилась на BitcoinEthereumNews.com. Фишинговая кампания нацелена на пользователей Cardano черезСтатья «Поддельные письма нацелены на пользователей Cardano с вредоносным ПО удаленного доступа» появилась на BitcoinEthereumNews.com. Фишинговая кампания нацелена на пользователей Cardano через

Фальшивые письма нацелены на пользователей Cardano с вредоносным ПО для удаленного доступа

2026/01/04 01:33
2м. чтение
Для обратной связи или замечаний по поводу данного контента, свяжитесь с нами по адресу crypto.news@mexc.com

Фишинговая кампания нацелена на пользователей Cardano через поддельные электронные письма, продвигающие мошенническую загрузку приложения Eternl Desktop.

Атака использует профессионально составленные сообщения со ссылками на вознаграждения токенами NIGHT и ATMA через программу Diffusion Staking Basket для установления доверия.

Охотник за угрозами Anurag обнаружил вредоносный установщик, распространяемый через недавно зарегистрированный домен download.eternldesktop.network.

Файл Eternl.msi размером 23,3 мегабайта содержит скрытый инструмент удаленного управления LogMeIn Resolve, который устанавливает несанкционированный доступ к системам жертв без их ведома.

Поддельный установщик содержит троян удаленного доступа

Вредоносный MSI-установщик содержит определенный файл и устанавливает исполняемый файл под названием unattended-updater.exe с оригинальным именем файла. Во время выполнения исполняемый файл создает структуру папок в директории Program Files системы.

Установщик записывает несколько конфигурационных файлов, включая unattended.json, logger.json, mandatory.json и pc.json.

Конфигурация unattended.json включает функцию удаленного доступа без необходимости взаимодействия с пользователем.

Сетевой анализ показывает, что вредоносная программа подключается к инфраструктуре GoTo Resolve. Исполняемый файл передает информацию о системных событиях в формате JSON на удаленные серверы, используя жестко закодированные учетные данные API.

Исследователи безопасности классифицируют это поведение как критическое. Инструменты удаленного управления предоставляют злоумышленникам возможности для долгосрочного присутствия, удаленного выполнения команд и сбора учетных данных после установки на системы жертв.

Фишинговые письма отличаются безупречным, профессиональным тоном с правильной грамматикой и без орфографических ошибок.

Мошенническое объявление создает практически идентичную копию официального релиза Eternl Desktop с полным описанием совместимости с аппаратными кошельками, локального управления ключами и расширенных элементов управления делегированием.

Кампания нацелена на пользователей Cardano

Злоумышленники используют нарративы управления криптовалютами и специфические для экосистемы ссылки для распространения скрытых инструментов доступа.

Ссылки на вознаграждения токенами NIGHT и ATMA через программу Diffusion Staking Basket придают ложную легитимность вредоносной кампании.

Пользователи Cardano, стремящиеся участвовать в стейкинге или функциях управления, сталкиваются с высоким риском от тактик социальной инженерии, которые имитируют легитимные разработки экосистемы.

Недавно зарегистрированный домен распространяет установщик без официальной верификации или проверки цифровой подписи.

Пользователи должны проверять подлинность программного обеспечения исключительно через официальные каналы перед загрузкой приложений кошельков.

Анализ вредоносного ПО Anurag выявил попытку злоупотребления цепочкой поставок, направленную на установление постоянного несанкционированного доступа.

Инструмент GoTo Resolve предоставляет злоумышленникам возможности удаленного управления, которые компрометируют безопасность кошелька и доступ к приватным ключам.

Пользователям следует избегать загрузки приложений кошельков из непроверенных источников или недавно зарегистрированных доменов, независимо от качества оформления письма или профессионального внешнего вида.

Источник: https://crypto.news/cardano-wallets-under-threat-phishing-campaign/

Возможности рынка
Логотип Midnight
Midnight Курс (NIGHT)
$0.03075
$0.03075$0.03075
-2.00%
USD
График цены Midnight (NIGHT) в реальном времени
Отказ от ответственности: Статьи, размещенные на этом веб-сайте, взяты из общедоступных источников и предоставляются исключительно в информационных целях. Они не обязательно отражают точку зрения MEXC. Все права принадлежат первоисточникам. Если вы считаете, что какой-либо контент нарушает права третьих лиц, пожалуйста, обратитесь по адресу crypto.news@mexc.com для его удаления. MEXC не дает никаких гарантий в отношении точности, полноты или своевременности контента и не несет ответственности за любые действия, предпринятые на основе предоставленной информации. Контент не является финансовой, юридической или иной профессиональной консультацией и не должен рассматриваться как рекомендация или одобрение со стороны MEXC.

Вам также может быть интересно

Цена ETH: крупные кошельки выходят на фоне нарастающего макродавления

Цена ETH: крупные кошельки выходят на фоне нарастающего макродавления

TLDR ETH упал более чем на 10% за прошедшую неделю, снизившись примерно до 2 110$, что сильнее, чем у большинства крупных криптовалют. Рост доходности казначейских облигаций США и данные об инфляции спровоцировали
Поделиться
Coincentral2026/05/20 14:48
Zcash Foundation сообщает о результатах Q1: SEC завершает расследование, ликвидные активы достигают $36,7 млн

Zcash Foundation сообщает о результатах Q1: SEC завершает расследование, ликвидные активы достигают $36,7 млн

Фонд Zcash сообщил, что Комиссия по ценным бумагам и биржам США закрыла расследование без применения принудительных мер, поскольку сеть оставалась стабильной, несмотря на корпоративные разногласия в Electric Coin Company
Поделиться
Metaverse Post2026/05/20 15:04
Развёртывание Pi Network v23 Testnet2 вызывает спекуляции об объединении сетей

Развёртывание Pi Network v23 Testnet2 вызывает спекуляции об объединении сетей

Pi Network снова оказался в центре мировых Крипто-обсуждений после появления сообщений о том, что версия V23 была успешно развёрнута в Testnet2 e
Поделиться
Hokanews2026/05/20 15:03

Графики не нужны – зарабатывайте

Графики не нужны – зарабатывайтеГрафики не нужны – зарабатывайте

Копируйте топ-трейдеров за 3 сек. с автоторговлей!