โพสต์เรื่อง อีเมลปลอมกำหนดเป้าหมายผู้ใช้ Cardano ด้วยมัลแวร์การเข้าถึงระยะไกล ปรากฏบน BitcoinEthereumNews.com แคมเปญฟิชชิ่งกำลังกำหนดเป้าหมายผู้ใช้ Cardano ผ่านโพสต์เรื่อง อีเมลปลอมกำหนดเป้าหมายผู้ใช้ Cardano ด้วยมัลแวร์การเข้าถึงระยะไกล ปรากฏบน BitcoinEthereumNews.com แคมเปญฟิชชิ่งกำลังกำหนดเป้าหมายผู้ใช้ Cardano ผ่าน

อีเมลปลอมกำหนดเป้าหมายไปยังผู้ใช้ Cardano ด้วยมัลแวร์เข้าถึงระยะไกล

2026/01/04 01:33
1 นาทีในการอ่าน
หากมีข้อเสนอแนะหรือข้อกังวลเกี่ยวกับเนื้อหานี้ โปรดติดต่อเราได้ที่ crypto.news@mexc.com

แคมเปญฟิชชิ่งกำลังกำหนดเป้าหมายผู้ใช้ Cardano ผ่านอีเมลปลอมที่โปรโมตการดาวน์โหลดแอปพลิเคชัน Eternl Desktop ที่เป็นการฉ้อโกง

การโจมตีใช้ประโยชน์จากข้อความที่สร้างขึ้นอย่างมืออาชีพโดยอ้างถึงรางวัลโทเค็น NIGHT และ ATMA ผ่านโปรแกรม Diffusion Staking Basket เพื่อสร้างความน่าเชื่อถือ

นักล่าภัยคุกคาม Anurag ระบุตัวติดตั้งที่เป็นอันตรายที่แจกจ่ายผ่านโดเมนที่ลงทะเบียนใหม่ download.eternldesktop.network

ไฟล์ Eternl.msi ขนาด 23.3 เมกะไบต์ประกอบด้วยเครื่องมือจัดการระยะไกล LogMeIn Resolve ที่ซ่อนอยู่ซึ่งสร้างการเข้าถึงที่ไม่ได้รับอนุญาตไปยังระบบของเหยื่อโดยที่ผู้ใช้ไม่รู้ตัว

ตัวติดตั้งปลอมมาพร้อมกับโทรจันเข้าถึงระยะไกล

ตัวติดตั้ง MSI ที่เป็นอันตรายมีลักษณะเฉพาะและวางไฟล์เรียกใช้งานที่เรียกว่า unattended-updater.exe พร้อมชื่อไฟล์ต้นฉบับ ระหว่างการทำงาน ไฟล์เรียกใช้งานสร้างโครงสร้างโฟลเดอร์ภายใต้ไดเรกทอรี Program Files ของระบบ

ตัวติดตั้งเขียนไฟล์กำหนดค่าหลายไฟล์รวมถึง unattended.json, logger.json, mandatory.json และ pc.json

การกำหนดค่า unattended.json เปิดใช้งานฟังก์ชันการเข้าถึงระยะไกลโดยไม่ต้องมีการโต้ตอบจากผู้ใช้

การวิเคราะห์เครือข่ายเผยให้เห็นว่ามัลแวร์เชื่อมต่อกับโครงสร้างพื้นฐาน GoTo Resolve ไฟล์เรียกใช้งานส่งข้อมูลเหตุการณ์ระบบในรูปแบบ JSON ไปยังเซิร์ฟเวอร์ระยะไกลโดยใช้ข้อมูลรับรอง API ที่ฝังไว้

นักวิจัยด้านความปลอดภัยจัดประเภทพฤติกรรมนี้ว่าร้ายแรง เครื่องมือจัดการระยะไกลมอบความสามารถให้กับผู้คุกคามในการดำรงอยู่ระยะยาว การเรียกใช้คำสั่งระยะไกล และการเก็บเกี่ยวข้อมูลรับรองเมื่อติดตั้งบนระบบของเหยื่อ

อีเมลฟิชชิ่งรักษาน้ำเสียงที่สวยงามและเป็นมืออาชีพด้วยไวยากรณ์ที่ถูกต้องและไม่มีข้อผิดพลาดในการสะกด

การประกาศที่เป็นการฉ้อโกงสร้างสำเนาที่เกือบเหมือนกันของการเปิดตัว Eternl Desktop อย่างเป็นทางการ พร้อมด้วยข้อความเกี่ยวกับความเข้ากันได้ของกระเป๋าเงินฮาร์ดแวร์ การจัดการคีย์ในเครื่อง และการควบคุมการมอบหมายขั้นสูง

แคมเปญกำหนดเป้าหมายผู้ใช้ Cardano

ผู้โจมตีใช้เรื่องเล่าการกำกับดูแลสกุลเงินดิจิทัลและการอ้างอิงเฉพาะระบบนิเวศเป็นอาวุธเพื่อแจกจ่ายเครื่องมือเข้าถึงแบบลับ

การอ้างอิงถึงรางวัลโทเค็น NIGHT และ ATMA ผ่านโปรแกรม Diffusion Staking Basket ให้ความชอบธรรมที่เป็นเท็จแก่แคมเปญที่เป็นอันตราย

ผู้ใช้ Cardano ที่พยายามเข้าร่วมในคุณสมบัติการสเตคหรือการกำกับดูแลเผชิญกับความเสี่ยงสูงจากกลยุทธ์วิศวกรรมสังคมที่เลียนแบบการพัฒนาระบบนิเวศที่ถูกต้องตามกฎหมาย

โดเมนที่ลงทะเบียนใหม่แจกจ่ายตัวติดตั้งโดยไม่มีการยืนยันอย่างเป็นทางการหรือการตรวจสอบลายเซ็นดิจิทัล

ผู้ใช้ควรตรวจสอบความถูกต้องของซอฟต์แวร์เฉพาะผ่านช่องทางอย่างเป็นทางการก่อนดาวน์โหลดแอปพลิเคชันกระเป๋าเงิน

การวิเคราะห์มัลแวร์ของ Anurag เปิดเผยความพยายามในการใช้ประโยชน์จากห่วงโซ่อุปทานที่มุ่งสร้างการเข้าถึงที่ไม่ได้รับอนุญาตอย่างถาวร

เครื่องมือ GoTo Resolve มอบความสามารถในการควบคุมระยะไกลให้กับผู้โจมตีที่ทำให้ความปลอดภัยของกระเป๋าเงินและการเข้าถึงคีย์ส่วนตัวถูกบุกรุก

ผู้ใช้ควรหลีกเลี่ยงการดาวน์โหลดแอปพลิเคชันกระเป๋าเงินจากแหล่งที่ไม่ได้รับการตรวจสอบหรือโดเมนที่ลงทะเบียนใหม่โดยไม่คำนึงถึงความสวยงามของอีเมลหรือรูปลักษณ์ที่เป็นมืออาชีพ

แหล่งที่มา: https://crypto.news/cardano-wallets-under-threat-phishing-campaign/

โอกาสทางการตลาด
Midnight โลโก้
ราคา Midnight(NIGHT)
$0.03555
$0.03555$0.03555
+1.74%
USD
Midnight (NIGHT) กราฟราคาสด

กลยุทธ์ AI: ขับเคลื่อน 24/7

กลยุทธ์ AI: ขับเคลื่อน 24/7กลยุทธ์ AI: ขับเคลื่อน 24/7

สร้างกลยุทธ์อัตโนมัติด้วยภาษาธรรมชาติ

ข้อจำกัดความรับผิดชอบ: บทความที่โพสต์ซ้ำในไซต์นี้มาจากแพลตฟอร์มสาธารณะและมีไว้เพื่อจุดประสงค์ในการให้ข้อมูลเท่านั้น ซึ่งไม่ได้สะท้อนถึงมุมมองของ MEXC แต่อย่างใด ลิขสิทธิ์ทั้งหมดยังคงเป็นของผู้เขียนดั้งเดิม หากคุณเชื่อว่าเนื้อหาใดละเมิดสิทธิของบุคคลที่สาม โปรดติดต่อ crypto.news@mexc.com เพื่อลบออก MEXC ไม่รับประกันความถูกต้อง ความสมบูรณ์ หรือความทันเวลาของเนื้อหาใดๆ และไม่รับผิดชอบต่อการดำเนินการใดๆ ที่เกิดขึ้นตามข้อมูลที่ให้มา เนื้อหานี้ไม่ถือเป็นคำแนะนำทางการเงิน กฎหมาย หรือคำแนะนำจากผู้เชี่ยวชาญอื่นๆ และไม่ถือว่าเป็นคำแนะนำหรือการรับรองจาก MEXC

คุณอาจชอบเช่นกัน

CIO ของ Bitwise คาดการณ์ว่า Bitcoin อาจแตะ 1 ล้านดอลลาร์ภายในปี 2035 ด้วยการครอง 15% ของตลาด: FT

CIO ของ Bitwise คาดการณ์ว่า Bitcoin อาจแตะ 1 ล้านดอลลาร์ภายในปี 2035 ด้วยการครอง 15% ของตลาด: FT

โพสต์ Bitwise CIO คาดการณ์ Bitcoin อาจแตะ $1M ภายในปี 2035 ด้วยการครอบครองตลาด 15%: FT ปรากฏบน BitcoinEthereumNews.com Bitwise CIO Matt Hougan คาดการณ์ Bitcoin
แชร์
BitcoinEthereumNews2026/04/06 06:09
หุ้น Workday (WDAY) ปรับตัวขึ้นหลังประกาศการผสานรวม AI กับ Google Cloud ครั้งสำคัญ

หุ้น Workday (WDAY) ปรับตัวขึ้นหลังประกาศการผสานรวม AI กับ Google Cloud ครั้งสำคัญ

หุ้น Workday (WDAY) ปรับตัวสูงขึ้นเมื่อพันธมิตร Google Cloud ขยายตัว นำเอเจนต์ AI สำหรับ HR และการเงินเข้าสู่แพลตฟอร์ม Gemini Enterprise โพสต์ Workday (WDAY)
แชร์
Blockonomi2026/05/28 22:12
หุ้น Boeing (BA) ได้รับแรงหนุนหลัง FAA อนุมัติเพิ่มกำลังการผลิต 737 MAX

หุ้น Boeing (BA) ได้รับแรงหนุนหลัง FAA อนุมัติเพิ่มกำลังการผลิต 737 MAX

สรุป FAA ได้อนุมัติให้โบอิ้งผลิตเครื่องบิน 737 MAX จำนวน 47 ลำต่อเดือน เพิ่มขึ้นจาก 42 ลำ โดยมีแผนที่จะเพิ่มเกิน 50 ลำ และในที่สุดถึง 60 ลำ ซึ่ง CEO Kelly Ortberg ได้ยืนยันเรื่องจีน
แชร์
Coincentral2026/05/28 22:54

ข่าวสดตลอด 24/7

มากกว่า

ไม่มีสกิลดูกราฟ? ก็ทำกำไรได้

ไม่มีสกิลดูกราฟ? ก็ทำกำไรได้ไม่มีสกิลดูกราฟ? ก็ทำกำไรได้

ก๊อปปี้นักเทรดชั้นนำใน 3 วินาทีด้วยเทรดอัตโนมัติ!