Hakeri izmanto Ethereum viedos līgumus, lai slēptu ļaunprātīgu programmatūru
Kiberdrošības pētnieki no ReversingLabs ir atklājuši jaunu ļaunprātīgas programmatūras tehniku, kur uzbrucēji izmanto
$ETH Ethereum viedos līgumus, lai slēptu ļaunprātīgas komandas un saites, padarot atklāšanu grūtāku.
Saskaņā ar ziņojumu, divi ļaunprātīgi pakotnes tika identificēti Node Package Manager (NPM) krātuvē: colortoolsv2 un mimelib2. Publicētas jūlijā, abas pakotnes darbojās kā lejupielādētāji, kas ieguva adreses no Ethereum viedajiem līgumiem, nevis tieši mitināja ļaunprātīgas saites. Šī metode ļāva uzbrucējiem apiet tradicionālos drošības skanējumus, jo blokķēdes pieprasījumi šķita leģitīmi.
> “Jaunums un atšķirība ir Ethereum viedo līgumu izmantošana, lai mitinātu URL, kur atrodas ļaunprātīgas komandas,” teica ReversingLabs pētniece Lucija Valentić. “Tas ir kaut kas, ko iepriekš neesam redzējuši, un tas izceļ ātro attīstību atklāšanas izvairīšanās stratēģijās.”
Daļa no plašāka maldināšanas kampaņas
Ļaunprātīgā programmatūra bija saistīta ar plašāku sociālās inženierijas kampaņu, kas galvenokārt tika veikta caur GitHub. Apdraudējuma aktīvisti izveidoja viltus krātuvju kriptovalūtu tirdzniecības botu radīšanai, izmantojot viltotus komitējus, vairākus viltus uzturētājus un profesionāla izskata dokumentāciju, lai iegūtu izstrādātāju uzticību.
Tas nav pirmais gadījums, kad blokķēde tiek nepareizi izmantota šādiem mērķiem. Agrāk šogad ziņots, ka Ziemeļkorejai piederošas grupas izmantoja Ethereum viedos līgumus līdzīgiem uzbrukumiem. Citās gadījumos viltus krātuves ir mērķējušas uz Solana tirdzniecības robotiem un pat Python bibliotēku “Bitcoinlib”, lai piegādātu ļaunprātīgu programmatūru.
Nepārtraukta uzbrukumu attīstība
ReversingLabs norādīja, ka tikai 2024. gadā tika identificētas 23 kriptovalūtu saistītas ļaunprātīgas kampaņas atvērtā koda krātuvēs. Jaunākā atklājuma pierāda, kā uzbrucēji arvien vairāk apvieno blokķēdes tehnoloģiju ar progresīvu sociālo inženieriju, lai apietu tradicionālos drošības rīkus un kompromitētu izstrādātājus.
#ETH #CyberSecurity #Malwareattack #OpenSourceFinance #BlockchainSecurity