Етериум Смарт-контракти Зброя: Виявлено нову техніку ухилення від шкідливих програм

Новий Вектор атаки Використовує Блокчейн Технології

Дослідники безпеки в ReversingLabs виявили тривожну нову загрозу кібербезпеці, яка експлуатує смарт-контракти Ethereum для доставки шкідливого програмного забезпечення, обходячи традиційні системи безпеки. Ця складна техніка є значною еволюцією в тому, як зловмисники обходять механізми виявлення, використовуючи легітимну інфраструктуру блокчейну.

Технічний аналіз методу атаки

Нові виявлені пакунки шкідливого ПЗ, ідентифіковані як "colortoolsv2" та "mimelib2", були опубліковані в репозиторії Node Package Manager (NPM) у липні. Ці пакунки використовують інноваційний підхід до розгортання шкідливого ПЗ, використовуючи смарт-контракти Ethereum як посередників, а не безпосередньо вбудовуючи шкідливі посилання.

Згідно з дослідником Лусією Валентич, ці шкідливі пакети функціонують як завантажувачі, які отримують адреси серверів командного управління з смарт-контрактів. Цей метод створює додатковий рівень затемнення, оскільки трафік блокчейну, як правило, виглядає легітимним для інструментів сканування безпеки. Після встановлення шкідливе ПЗ може продовжити завантажувати додаткове шкідливе програмне забезпечення на скомпрометовані системи.

Технічна інновація тут полягає в здатності шкідливого програмного забезпечення використовувати смарт-контракти як "мертві адреси" для шкідливих URL-адрес, що значно ускладнює зусилля з виявлення. Цей підхід експлуатує притаманні довірливі відносини, які часто покладаються на транзакції в блокчейн, та складність у відрізненні легітимних взаємодій зі смарт-контрактами від шкідливих.

Складна кампанія соціальної інженерії

Розповсюдження шкідливого програмного забезпечення є частиною більшої операції обману, що здійснюється переважно через GitHub. Зловмисники створили складні фальшиві репозиторії торгових ботів з криптовалютою з кількома елементами, розробленими для встановлення довіри:

  • Сфабриковані історії комітів
  • Мережі фальшивих облікових записів користувачів
  • Кілька профілів утримувача
  • Професійно виглядаюча документація проекту
  • Докладні технічні описи

Ця комплексна стратегія соціальної інженерії поєднує технологію Блокчейн з обманними практиками, щоб обійти протоколи безпеки, які спираються на традиційні ознаки компрометації.

Ширша тенденція у крипто-спричинених атаках

Ця техніка паралельна методам, які раніше використовувалися групою Лазаря, що має зв'язки з Північною Кореєю, на початку цього року, хоча поточна реалізація демонструє швидку еволюцію в складності атак. Дослідники з безпеки задокументували 23 окремі зловмисні кампанії, що пов'язані з криптовалютами, які націлені на репозиторії з відкритим кодом лише в 2024 році.

Окрім Ethereum, подібні тактики з'явилися в інших екосистемах блокчейну. Нещодавно було виявлено підроблений репозиторій GitHub, що маскується під торговий бот Solana, який розповсюджує шкідливе ПЗ, призначене для викрадення облікових даних криптовалютних гаманців. Крім того, хакери націлилися на "Bitcoinlib", бібліотеку Python з відкритим кодом для розробки Bitcoin, що ще раз демонструє адаптивність цих загрозливих акторів.

Наслідки безпеки для користувачів

Зростаюча тенденція використання шкідливого програмного забезпечення, що використовує технологію блокчейн, ставить значні виклики як для користувачів криптовалюти, так і для розробників. Технічний підхід, використаний у цих атаках, робить традиційні методи виявлення менш ефективними, оскільки злочинна діяльність змішується з легітимними операціями блокчейну.

Для розробників, які інтегруються з платформами Блокчейн, це підкреслює важливість комплексних практик безпеки, включаючи ретельну перевірку всіх пакетів і залежностей. Кінцеві користувачі повинні проявляти підвищену обережність при завантаженні торгових ботів або інших інструментів криптовалюти, навіть коли вони виглядають легітимно через кодові репозиторії, такі як GitHub.

Цей вектор атаки представляє собою тривожну еволюцію в загрозах криптовалюти, оскільки зловмисники продовжують адаптувати свої техніки для використання унікальних характеристик технології блокчейн для обходу заходів безпеки.

ETH2.1%
SOL2.47%
BTC1.36%
Переглянути оригінал
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
  • Нагородити
  • Прокоментувати
  • Репост
  • Поділіться
Прокоментувати
0/400
Немає коментарів
  • Закріпити