• Dapps:16,23 тыс.
  • Блокчейны:78
  • Активные пользователи:66,47 млн
  • Объем за 30 дней:303,26 млрд $
  • Транзакции за 30 дней:879,24 млн $

Новые угрозы: Хакеры используют смарт-контракты для маскировки malware

user avatar

от Giorgi Kostiuk

2 дня назад


Киберпреступники внедряют вредоносные команды в смарт-контракты Ethereum, что усложняет обнаружение для систем безопасности.

Смарт-контракты как хосты для вредоносных программ

Исследования, проведенные компанией ReversingLabs, показывают, что злоумышленники загружают вредоносные пакеты в репозиторий Node Package Manager (NPM), один из крупнейших центров для JavaScript библиотек. Пакеты "colortoolsv2" и "mimelib2", опубликованные в июле, маскировались под легитимные инструменты и извлекали адреса командного управления (C2) из смарт-контрактов Ethereum, обходя стандартные процедуры безопасности.

Новая тактика старых атак

Хотя использование смарт-контрактов в вредоносных целях не ново, недавние атаки предполагают новую методику. Вместо того чтобы просто скрывать вредоносное ПО в контрактах, злоумышленники теперь внедряют сами URL-адреса для доставки вредоносных файлов внутри децентрализованной инфраструктуры Ethereum.

Социальная инженерия в киберугрозах

Вредоносные пакеты стали частью более крупной кампании обмана, нацеленной на разработчиков через репозитории GitHub. Злоумышленники создавали поддельные проекты торговых ботов с криптовалютой, включавшие фальшивые коммиты, множество фиктивных кураторов и улучшенную документацию для установления доверия. Эти репозитории заманивали unsuspecting разработчиков загружать зараженные пакеты, что способствовало дальнейшему распространению вредоносного ПО.

Этот инцидент подчеркивает, как злоумышленники объединяют технологии блокчейна с социальной инженерией, чтобы обходить традиционные средства безопасности.

0

Награды

chest
chest
chest
chest

Больше наград

Откройте для себя дополнительные награды в наших социальных сетях.

Другие новости

Топ криптовалют: инвестиционные возможности Ethereum, XRP, Solana и MAGACOIN FINANCE

chest

Анализ текущих трендов в криптовалютном рынке и перспективы для инвесторов на основе Ethereum, XRP, Solana и MAGACOIN FINANCE.

user avatarGiorgi Kostiuk

Bullish получает полную лицензию MiCAR от BaFin для услуг в Европе

chest

Bullish Europe GmbH получила лицензию MiCAR от BaFin, что позволит компании расширять свои услуги по криптоторговле в ЕС.

user avatarGiorgi Kostiuk

750 миллионов адресов в экосистеме Solana DEX: Анализ активных пользователей

chest

Экосистема Solana DEX показала 750 миллионов адресов, но 96.6% из них используются менее суток. Более 1.8 миллионов пользователей активны более года.

user avatarGiorgi Kostiuk

Джастин Сан делает инвестицию в WLFI на $20 миллионов после конфликта

chest

Основатель TRON Джастин Сан объявил о планах приобрести токены WLFI на $20 миллионов после заморозки своего кошелька, что вызвало волнение в сообществе.

user avatarGiorgi Kostiuk

FG Nexus осуществляет ребрендинг и повышает объем акций для реализации стратегии Ethereum

chest

FG Nexus увеличивает количество акций и объявляет о стратегии по укреплению позиций в Ethereum, сравнимой с MicroStrategy.

user avatarGiorgi Kostiuk

NFT возвращаются: что важно знать о их устойчивости и хранении

chest

NFT вновь на подъеме, но их устойчивость под вопросом. Как защите цифрового искусства помогают новые технологии?

user avatarGiorgi Kostiuk

Важное примечание: Информация, представленная на портале Dapp.Expert, предназначена исключительно для ознакомительных целей и не является рекомендацией к инвестициям или руководством к действию. Команда Dapp.Expert не несет ответственности за возможные убытки или упущенную выгоду, связанные с использованием материалов, опубликованных на сайте. Перед принятием инвестиционных решений рекомендуем проконсультироваться с квалифицированным финансовым советником.