Neue EtherRAT-Variante nutzt trojanisierte Tftpd64-Installer, um Web2-Malware und Web3-Diebstahl zu verknüpfen
Eine neue und gefährlichere Art Windows-Nutzer ab, indem sie sich in einen vertrauenswürdigen Software-Installer einbettet.

Kurzfassung
Warum das wichtig ist
- Eine neue und gefährlichere Art Windows-Nutzer ab, indem sie sich in einen vertrauenswürdigen Software-Installer einbettet.
- Cyberkriminelle haben traditionelle Malware-Taktiken mit dem Diebstahl ährungen kombiniert und damit eine Bedrohung geschaffen, die schwerer zu erkennen und weitaus zerstörerischer ist, als die meisten Nutzer erwarten.
- Jahrelang agierten traditionelle Malware und kryptoorientierte Angriffe in getrennten Bereichen.
SvyTech-Check
Redaktionelle Einordnung
Kernpunkt
Eine neue und gefährlichere Art Windows-Nutzer ab, indem sie sich in einen vertrauenswürdigen Software-Installer einbettet.
Warum relevant
Tools zum Stehlen, Botnetze und Loader-Frameworks kreuzten selten Wege mit gefälschten Handelsportalen oder Wallet-Entleerungsskripten.
Einordnung
SvyTech ordnet die Meldung aus Cyber Security News als Teil des Themenfelds Technologie ein und verweist auf den Originalartikel, damit Leser Fakten, Quelle und Kontext nachvollziehen koennen.
Tools zum Stehlen, Botnetze und Loader-Frameworks kreuzten selten Wege mit gefälschten Handelsportalen oder Wallet-Entleerungsskripten. In den letzten zwei Jahren hat sich diese Lücke jedoch erheblich geschlossen.
Angreifer nutzen nun Infrastrukturen, die für den Diebstahl, um Kryptowährungs-Phishing-Seiten zu hosten, während Malware-Gruppen Entleerungswerkzeuge zu ihren Operationen hinzufügen, um eine zusätzliche Einnahmequelle zu erschließen.
Das Ergebnis ist ein gemischtes Angriffsmodell, bei dem eine einzige Kampagne gleichzeitig Anmeldeinformationen stehlen, Fernzugriff aufrechterhalten und digitale Wallets entleeren kann. Analysten als ein klares Beispiel für diesen Wandel.
Sicherheitslage und Risiko
Ursprünglich als ein JavaScript-basiertes Node.js-Implant dokumentiert, das Linux-Server über bekannte Schwachstellen auf der Serverseite angriff, hat sich die Malware seither zu einer Windows-fokussierten Bedrohung entwickelt, die über bösartige MSI-Installationsprogramme geliefert wird.
Quellenprofil
Quelle und redaktionelle Angaben
- Quelle
- Cyber Security News
- Canonical
- https://cybersecuritynews.com/new-etherrat-variant-uses-trojanized-tftpd64-installer/
- Quell-URL
- https://cybersecuritynews.com/new-etherrat-variant-uses-trojanized-tftpd64-installer/
Aehnliche Inhalte
Verwandte Themen und interne Verlinkung
Weitere Artikel aus aehnlichen Themenfeldern, damit Leser direkt im selben Kontext weiterlesen koennen.

US-Senatoren fordern Apple auf, Pläne für die Chipfertigung in China aufzugeben
Aufgrund eines durch die KI-Revolution ausgelösten Speicherchips-Mangels fordert das US-Senat Apple, bis zum 21. August die Nutzung ChangXin Memory Technologies und Yangtze Memory Technologies einzustellen, um nationale Sicherheitsrisiken und potenzielle handelsrechtliche Folgen zu vermeiden. Während Apple diese chinesischen Zulieferer zur Kostenreduzierung und Entlastung der Lieferkette einbinden möchte, warnen US-Politiker und das Verteidigungsministerium davor, dass dies die technologische Souveränität der Vereinigten Staaten gefährden und zu schwerwiegenden Konsequenzen führen könnte.
30.07.2026
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fnew-etherrat-variant-uses-trojanized-tftpd64-installer%2F&sig=Mf2ir8rLg1eggks2wJBGAOqCcSvjx1ezipzgsogienk)
.webp&ref=https%3A%2F%2Fcybersecuritynews.com%2Fnew-etherrat-variant-uses-trojanized-tftpd64-installer%2F&sig=02R8kuCAeeTnlHLtUHoyJH-_VXTGLQOOPgBlTDBoLHI)


