Réseau de distribution de logiciels malveillants armé par des Smart Contracts Ethereum 🚀

robot
Création du résumé en cours

ReversingLabs vient de découvrir quelque chose de plutôt fou. Les smart contracts Ethereum sont utilisés pour cacher du malware 🔥. Les attaquants ont déployé les packages npm "colortoolv2" et "mimelib2" en tant que téléchargeurs. Ceux-ci récupèrent le malware de deuxième étape en communiquant avec les contrats de la blockchain Ethereum.

Mouvement intelligent. Vraiment intelligent.

Les analyses de sécurité traditionnelles recherchent des URL suspectes dans les scripts de paquets. Cette méthode les ignore complètement. Les hackers ont transformé la transparence d'Ethereum en arme, cachant du code malveillant là où tout le monde pouvait le voir mais personne ne le remarquerait 🛡️.

"Je n'ai jamais vu cette approche auparavant," a déclaré la chercheuse Lucija Valentic. C'est en quelque sorte brillant, en fait. Les paquets contenaient des fichiers index.js simples. Exécutez-les, et ils se connectent à la blockchain. Comme ça.

Ces paquets n'étaient pas seuls. Ils vivaient dans des dépôts GitHub. De faux bots de trading crypto. Des noms comme "Solana-trading-bot-v2" et "Hyperliquid-trading-bot-v2" pour attirer l'attention des développeurs 📈.

La façade semblait légitime. Étoiles, commits, le tout. Mais ce n'était pas réel. La plupart des commits ? Juste des ajustements de fichiers de licence. Rien de substantiel. Des noms comme "Pasttimerles" et "Slunfuedrac" apparaissaient sans cesse.

Une fois repérés, ils ont changé. Rapidement. Nouvelles dépendances, différents comptes. De "colortoolv2" à "mimelibv2" puis "mw3ha31q" et "cnaovalles" 🔄.

ReversingLabs l'appelle le "Réseau Fantôme du Stargazer" - cela semble un nom approprié pour quelque chose d'aussi éthéré mais dangereux.

Ce n'est pas la première menace liée à la blockchain. Même pas près. En mars 2025, des paquets npm malveillants ont patché des paquets Ethers légitimes. En décembre 2024, il y avait le problème du paquet ultralytics sur PyPI. Tout au long de 2024 ? Environ 23 incidents liés à la chaîne d'approvisionnement crypto.

Mais ce truc des contrats Ethereum ? C'est un autre niveau.

Valentic avertit les développeurs de vérifier leurs bibliothèques. Les étoiles peuvent mentir. Les nombres de commits peuvent tromper. Le nombre de maintainers ne raconte pas toute l'histoire 🕵️‍♀️.

Les deux paquets npm ont disparu maintenant. GitHub a également fermé les comptes. Mais il n'est pas tout à fait clair ce qui vient ensuite dans cette saga de sécurité blockchain 🌕.

ETH-0.76%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
  • Épingler
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)