Evm-units Malware — Analysis, Campaigns & Threat Activity

Threat entity extracted from intelligence sources

Frequency
2
occurrences
First Seen
December 3, 2025
Last Seen
December 4, 2025

Evm-units is a malware family tracked across 2 threat clusters and 2 intelligence report mentions on ThreatCluster. First observed December 3, 2025; most recent activity December 4, 2025.

Overview

Evm-units is a Rust-based malware family that targets Web3 developers by impersonating legitimate tooling (evm-units) and delivering malicious Rust crates via the Cargo ecosystem. Its use of crate impersonation and OS-level payload delivery highlights a significant supply-chain risk in Web3 development and Rust projects.

Related Threat Clusters

  • Malicious Rust Packages Target Web3 Developers

    A malicious Rust crate named evm-units was discovered, aimed at stealing cryptocurrency from Web3 developers. It was downloaded 7,257 times before being removed from the Rust package registry, along with another…

    2 articles · Updated December 4, 2025
  • Malicious Rust Crate 'evm-units' Delivers OS Payloads to Developers

    A malicious Rust crate named 'evm-units', masquerading as an Ethereum Virtual Machine utility, was found delivering silent, OS-specific payloads to developers' machines. Authored by 'ablerust', it was hosted on…

    2 articles · Updated December 3, 2025

Recent Intelligence Reports

  • Malicious Rust packages targeted Web3 developers — Feeds2.Feedburner · December 4, 2025
  • Malicious Rust “evm-units” Impersonator Deploys OS — Gbhackers · December 3, 2025

CVSS v3.1 Breakdown