Сложная фишинговая кампания нацелена на пользователей Cardano (ADA) через мошеннические электронные письма, продвигающие поддельный кошелек Eternl Desktop. Злоумышленники распространяют вредоносный установщик Eternl.msi, содержащий вредоносное ПО GoTo Resolve, которое позволяет удалённый доступ и кражу учетных данных. Фишинговые письма имитируют официальные объявления Eternl, используя ссылки на стекинг и управление, чтобы выглядеть легитимно. Эксперты по безопасности предупреждают пользователей загружать программное обеспечение кошелька только с проверенных каналов Eternl, чтобы избежать вредоносного ПО и несанкционированного доступа. Вредоносный установщик, выявленный охотником за угрозами Анурагом, распространяется через непроверенный домен download.eternldesktop.network. В нем скрыт инструмент LogMeIn GoTo Resolve, который обеспечивает удалённый доступ без взаимодействия с пользователем, представляя критический риск безопасности. Кампания использует профессиональные методы фишинга, с письмами, продвигающими такие функции, как совместимость с аппаратными кошельками и расширенные возможности делегирования. Аналитики подчеркивают важность избегать недавно зарегистрированных доменов и неофициальных ссылок для загрузки, чтобы предотвратить постоянный несанкционированный доступ и компрометацию безопасности кошелька.