Хакер використовує Ethereum смартконтракти для поширення нових шкідливих програм, ухиляючись від традиційного сканування безпеки.

robot
Генерація анотацій у процесі

【链文】4 вересня, за повідомленням компанії з відповідності цифрових активів ReversingLabs, хакери нещодавно використали смартконтракти Ethereum для зберігання шкідливих інструкцій, поширюючи новий тип шкідливих програм через репозиторій програмних пакетів Node Package Manager (NPM). Пакети "colortoolsv2" та "mimelib2", випущені в липні, отримують адреси завантаження шкідливих програм другого етапу через запити до смартконтрактів блокчейну, уникаючи традиційного сканування безпеки.

Ця атака є частиною великої соціальної інженерії, де хакери створили фальшиві репозиторії торгових ботів з криптовалют на GitHub, підробляючи записи про коміти, підтримуючи акаунти та створюючи професійні документи для формування довірливого іміджу. Дослідники зазначають, що хоча північнокорейська хакерська група Lazarus раніше використовувала подібні технології, використання смартконтрактів для хостингу шкідливих URL вперше виявлено, що свідчить про постійний розвиток атакуючої стратегії.

ETH0.06%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • 7
  • Репост
  • Поділіться
Прокоментувати
0/400
WenAirdropvip
· 09-04 04:23
новачок не чіпай новий пакет
Переглянути оригіналвідповісти на0
SmartContractPlumbervip
· 09-04 04:18
Ще потрібно почати ремонтувати смарт-контракти.
Переглянути оригіналвідповісти на0
CryptoHistoryClassvip
· 09-04 04:05
Історія повторюється в Web3.
Переглянути оригіналвідповісти на0
DogeBachelorvip
· 09-04 04:03
Слід підвищити обізнаність про безпеку
Переглянути оригіналвідповісти на0
  • Закріпити