kriptovijesti
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt
No Result
View All Result
kriptovijesti
No Result
View All Result
Home Market

Zlonamjerni Solana, Kucoin paketi zarazili su NuGet programere SeroXen RAT-om

CryptoVijest by CryptoVijest
October 15, 2023
in Market
0
Zlonamjerni Solana, Kucoin paketi zarazili su NuGet programere SeroXen RAT-om
190
SHARES
1.5k
VIEWS
Share on FacebookShare on Twitter


Zlonamjerni NuGet paketi za koje se čini da imaju više od 2 milijuna preuzimanja oponašaju kripto novčanike, kripto razmjenu i Discord biblioteke kako bi zarazili programere trojancem za daljinski pristup SeroXen.

NuGet je upravitelj paketa otvorenog koda i sustav distribucije softvera koji upravlja poslužiteljima za hosting paketa kako bi korisnicima omogućio preuzimanje i korištenje za svoje razvojne projekte.

Related articles

Pepeto najavljuje izlistavanje CoinMarketCap-a prije Binancea usred BNB-ovih predviđanja cijena prema 10.000 USD

Pepeto najavljuje izlistavanje CoinMarketCap-a prije Binancea usred BNB-ovih predviđanja cijena prema 10.000 USD

April 19, 2026
Bitwise istraživanje pokazuje da vjerojatnost gubitka bitcoina pada s duljim razdobljima držanja

Bitwise istraživanje pokazuje da vjerojatnost gubitka bitcoina pada s duljim razdobljima držanja

April 19, 2026


Zlonamjerne pakete koje je na NuGet postavio korisnik pod imenom ‘Disti’ otkrili su istraživači Phyluma, koji su danas objavili izvješće kako bi upozorili na prijetnju.

Napuhana autentičnost

Svih šest paketa u Distijevom repozitoriju sadrži istu XML datoteku koja preuzima ‘x.bin’, maskiranu Windows batch datoteku koja izvodi zlonamjerne aktivnosti na kompromitiranom sustavu.

Paketi oponašaju popularne projekte, razmjene i platforme kriptovaluta, čak sadrže i službene logotipe kako bi prevarili korisnike.

Šest paketa koje je Disti postavio na NuGet, a koji su još uvijek dostupni u vrijeme pisanja ovog teksta, su:

  • Kraken.Exchange – 635 tisuća preuzimanja
  • KucoinExchange.Net – 635 tisuća preuzimanja
  • SolanaWallet – 600 tisuća preuzimanja
  • Modern.Winform.UI – 100 tisuća preuzimanja
  • Monero – 100 tisuća preuzimanja
  • DiscordsRpc – 75 tisuća preuzimanja

Vjeruje se da su brojevi preuzimanja prenapuhani i možda nisu reprezentativni za doseg ovih paketa u NuGet zajednici.

Ipak, ovi brojevi preuzimanja učinkovito povećavaju percipiranu vjerodostojnost paketa, čineći da izgledaju kao originalne verzije aplikacija ili platformi koje impliciraju njihova imena.

Distijevo spremište na NuGetu

Disti je možda povećao broj preuzimanja pomoću automatiziranih skripti, botneta, virtualnih strojeva ili spremnika u oblaku koji preuzimaju paket mnogo puta.

SeroXen RAT

Paketi uključuju dvije PowerShell skripte koje izvršavaju CMD i Batch datoteke tijekom instalacije na računalu žrtve.

Skripta preuzima datoteku s vanjskog URL-a, sprema je kao “.cmd” u privremeni direktorij i izvršava je bez prikazivanja bilo čega na zaslonu.

Ova skripta dohvaća drugu datoteku pod nazivom ‘x.bin’, koja je, unatoč svom nazivu, maskirana skupna skripta s preko 12 000 redaka, a svrha joj je konstruirati i izvršiti još jednu PowerShell skriptu.

Na kraju, ta konačna skripta čita dijelove iz cmd datoteke kako bi dešifrirala i dekomprimirala kodirani korisni teret iz sebe, za koji Phylum kaže da je SeroXen RAT.

PowerShell skripta učitava SeroXen RAT (Red)

Ovaj trojanac s udaljenim pristupom bogat značajkama reklamira se kao legitiman program i prodaje se za 15 USD mjesečno ili jednom “doživotnom” kupnjom od 60 USD.

U svibnju je AT&T izvijestio da SeroXen RAT postaje sve popularniji među kibernetičkim kriminalcima koji cijene njegove niske stope otkrivanja i moćne mogućnosti.


Share76Tweet48

Previous Post

Bitcoin, Ethereum i altcoini vide nevjerojatnih 749 milijuna dolara prijenosa — što je sljedeće?

Next Post

Bitcoin signalizira potencijalno širenje raspona— Hoće li slijediti SOL, LDO, ICP i VET?

Related Posts

Pepeto najavljuje izlistavanje CoinMarketCap-a prije Binancea usred BNB-ovih predviđanja cijena prema 10.000 USD

Pepeto najavljuje izlistavanje CoinMarketCap-a prije Binancea usred BNB-ovih predviđanja cijena prema 10.000 USD

by CryptoVijest
April 19, 2026
0

Dubai, UAE, 18. travnja 2026. (GLOBE NEWSWIRE) -- Vijesti o kriptovalutama pojavile su se ovaj tjedan kada je projekt Pepeto...

Bitwise istraživanje pokazuje da vjerojatnost gubitka bitcoina pada s duljim razdobljima držanja

Bitwise istraživanje pokazuje da vjerojatnost gubitka bitcoina pada s duljim razdobljima držanja

by CryptoVijest
April 19, 2026
0

Bitwise Research rasvijetlio je kako trajanja držanja mogu utjecati na ROI i ishode ulaganja u Bitcoin (BTC), otkrivajući veliku razliku...

Kripto vijesti: Crypto Pepeto temeljen na Ethereumu približava se kotaciji Binancea dok se predviđanje cijene XRP-a mijenja

Kripto vijesti: Crypto Pepeto temeljen na Ethereumu približava se kotaciji Binancea dok se predviđanje cijene XRP-a mijenja

by CryptoVijest
April 18, 2026
0

Dubai, UAE, 18. travnja 2026. (GLOBE NEWSWIRE) -- Pepeto se sve više približava svom Binance kotiranju, a krugovi pretprodaje zatvaraju...

OKX lansira X-Perps u EU/EEA usred sporog tempa šireg tržišta s temeljnim NFT-ovima

OKX lansira X-Perps u EU/EEA usred sporog tempa šireg tržišta s temeljnim NFT-ovima

by CryptoVijest
April 18, 2026
0

OKX pokrenuo Perp. Ovo je proizvod kripto derivata reguliran MiFID-om; u trajnom stilu s petogodišnjim istekom koji nudi do 10x...

BTC unutardnevno ažuriranje 1. Prikaz tijekova azijskih + europskih sesija

BTC unutardnevno ažuriranje 1. Prikaz tijekova azijskih + europskih sesija

by CryptoVijest
April 17, 2026
0

Ažuriranje BTC-a unutar dana 1. Tokovi Azijske + europske sesije pokazuju snažne priljeve Futures: agresivan pozitivan netflow u svim vremenskim...

Load More

Leave a Reply Cancel reply

Your email address will not be published. Required fields are marked *

  • Zašto kupujem Bitcoin u listopadu

    Zašto kupujem Bitcoin u listopadu

    1697 shares
    Share 679 Tweet 424
  • Kriptovalute, što trebate znati o njima, osnove!

    1641 shares
    Share 656 Tweet 410
  • Bored Ape #4096 prodan za 80 ETH – Ethereum (ETH/USD)

    1630 shares
    Share 652 Tweet 408
  • Najbolji filmovi o Bitcoinu i blockchainu

    1611 shares
    Share 644 Tweet 403
  • Je li u tijeku najveća kripto prevara u Hrvatskoj?

    1468 shares
    Share 587 Tweet 367

Kupite nam kavicu i podržite naš rad? :)

Recent News

3 bikovska signala trepću kao ETH udarci

3 bikovska signala trepću kao ETH udarci

April 19, 2026
Pepeto najavljuje izlistavanje CoinMarketCap-a prije Binancea usred BNB-ovih predviđanja cijena prema 10.000 USD

Pepeto najavljuje izlistavanje CoinMarketCap-a prije Binancea usred BNB-ovih predviđanja cijena prema 10.000 USD

April 19, 2026

Stranice

  • Home
  • Kontakt
  • Newsletter
  • Politika privatnosti

Prijavite se na naš povremeni newsletter

© 2022 All right reserved by kriptovijesti.net

Please enter Coingecko Free Api Key to get this plugin works
No Result
View All Result
  • Home
  • Vijesti
  • Bitcoin
  • Blockchain
  • Ethereum
  • Market
  • Guide
  • Kontakt

© 2022 All right reserved by kriptovijesti.net