Hacker, Ethereum akıllı sözleşmelerini kullanarak yeni tür kötü amaçlı yazılım yayıyor ve geleneksel güvenlik taramalarından kaçınıyor.

robot
Abstract generation in progress

【链文】4 Eylül tarihinde, dijital varlık uyumluluk şirketi ReversingLabs'ın araştırmasına göre, hackerlar yakın zamanda Ethereum akıllı sözleşmelerini kötü amaçlı talimatları depolamak için kullandı ve Node Package Manager (NPM) yazılım paketi deposu aracılığıyla yeni bir kötü amaçlı yazılım yaydı. Temmuz ayında yayımlanan "colortoolsv2" ve "mimelib2" paketleri, blok zinciri akıllı sözleşmelerini sorgulayarak ikinci aşama kötü amaçlı yazılım indirme adresine ulaştı ve geleneksel güvenlik taramalarından kaçındı.

Bu saldırı, büyük bir sosyal mühendislik dolandırıcılığının parçasıdır; hackerlar GitHub'da sahte kripto para işlem botu deposu oluşturarak, sahte gönderim kayıtları, hesap bakım ve profesyonel belgelerle güvenilir bir imaj yaratıyorlar. Araştırmacılar, Kuzey Koreli hacker grubu Lazarus'un benzer teknikler kullandığını belirtmiş olsa da, akıllı sözleşmeler aracılığıyla kötü amaçlı URL'lerin barındırılması ilk kez keşfedilmiştir ve bu, saldırı stratejisinin sürekli evrildiğini göstermektedir.

ETH-0.65%
View Original
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • Reward
  • 7
  • Repost
  • Share
Comment
0/400
WenAirdropvip
· 09-04 04:23
Acemi yeni pakete dokunma
View OriginalReply0
SmartContractPlumbervip
· 09-04 04:18
Zincir kodunu düzeltmek için hâlâ çalışmalıyım.
View OriginalReply0
CryptoHistoryClassvip
· 09-04 04:05
Web3'te tarih tekerrür eder.
View OriginalReply0
DogeBachelorvip
· 09-04 04:03
Güvenlik bilincinin artırılması gerekiyor.
View OriginalReply0
Trade Crypto Anywhere Anytime
qrCode
Scan to download Gate App
Community
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)