Una campagna collegata a ClickFix avrebbe unito siti aziendali compromessi, falsi prompt di verifica e ricerche su blockchain Polygon per distribuire una backdoor PowerShell.
Una campagna malware sta usando Polygon come livello di controllo modificabile, mostrando come l'infrastruttura blockchain pubblica possa essere riadattata per dirigere il furto senza riscrivere continuamente il payload lato vittima.
Una campagna collegata a ClickFix mostra come gli attaccanti possano combinare l'inganno degli utenti con un'infrastruttura on-chain per ruotare i link di comando senza affidarsi a un singolo server vulnerabile.
I ricercatori hanno scoperto che Aeternum usa smart contract di Polygon per trasportare istruzioni di comando e controllo, un approccio che può rendere più difficili le rimozioni convenzionali senza dimostrare che il canale sia intoccabile.
Si segnala che Aeternum utilizza smart contract di Polygon come canale di controllo, un design che sposta il coordinamento del botnet lontano da server usa e getta e verso un'infrastruttura più difficile da rimuovere.
Aeternum illustra un cambiamento più silenzioso nella progettazione dei botnet: spostare il traffico di comando su una blockchain pubblica dove il sequestro di normali server conta di meno.
Una campagna MaaS segnalata unisce esche via browser, esecuzione avviata dall'utente e smart contract Polygon in un percorso di distribuzione più difficile da tracciare.