Новый крайне вредоносный криптотроян под названием Eternidade Stealer начал распространяться через WhatsApp-сообщения. После заражения злоумышленники получат доступы к криптообменникам и кошелькам.
Под угрозой криптовалютные платформы Binance, OKX, Coinbase, Kraken, Bybit MetaMask, Trust Wallet, Ledger Live, Phantom и др.
Распространение вируса началось с Бразилии, но сейчас под угрозой весь мир. По данным исследователей Trustwave SpiderLabs, кампания стартует с VBScript-файла, который через пакет запускает два модуля: Python-червя, захватывающего список контактов WhatsApp жертвы, и MSI-инсталлятор, который запускает Eternidade Stealer.
Червь похищает контакты, фильтруя группы и бизнес-аккаунты, и отправляет данные (номер, имя, или сохраненный контакт) через HTTP POST на C2-сервер.
Читать на itc.ua