黑客利用以太坊智能合約傳播新型惡意軟件 規避傳統安全掃描

robot
摘要生成中

【鏈文】9月4日消息,根據數字資產合規公司ReversingLabs研究,黑客近期利用以太坊智能合約存儲惡意指令,通過Node Package Manager(NPM)軟件包倉庫傳播新型惡意軟件。7月發布的"colortoolsv2"和"mimelib2"軟件包通過查詢區塊鏈智能合約獲取第二階段惡意軟件下載地址,規避傳統安全掃描。

該攻擊屬於大型社會工程騙局的一部分,黑客在GitHub創建虛假加密貨幣交易機器人倉庫,通過僞造提交記錄、維護帳號及專業文檔營造可信形象。研究人員指出,雖然朝鮮黑客組織Lazarus曾使用類似技術,但利用智能合約托管惡意URL屬首次發現,顯示攻擊策略持續進化。

ETH0.04%
查看原文
此頁面可能包含第三方內容,僅供參考(非陳述或保證),不應被視為 Gate 認可其觀點表述,也不得被視為財務或專業建議。詳見聲明
  • 讚賞
  • 7
  • 轉發
  • 分享
留言
0/400
WenAirdropvip
· 09-04 04:23
小白勿碰新包
回復0
智能合约补漏工vip
· 09-04 04:18
还得动手修链码
回復0
Crypto历史课vip
· 09-04 04:05
历史在Web3中重演。
查看原文回復0
狗狗币单身汉vip
· 09-04 04:03
安全意识要提升了
回復0
交易,隨時隨地
qrCode
掃碼下載 Gate App
社群列表
繁體中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)