Les hackers exploitent les contrats intelligents Ethereum pour dissimuler des logiciels malveillants
Les chercheurs en cybersécurité de ReversingLabs ont découvert une nouvelle technique de logiciel malveillant où les attaquants utilisent
$ETH contrats intelligents Ethereum pour cacher des commandes et des liens malveillants, rendant la détection plus difficile.
Selon le rapport, deux paquets malveillants ont été identifiés dans le dépôt Node Package Manager (NPM) : colortoolsv2 et mimelib2. Publiés en juillet, ces deux paquets agissaient comme des téléchargeurs qui récupéraient des adresses à partir de contrats intelligents Ethereum au lieu d'héberger directement des liens malveillants. Cette méthode a permis aux attaquants de contourner les analyses de sécurité traditionnelles, car les requêtes blockchain semblaient légitimes.
> “Ce qui est nouveau et différent, c'est l'utilisation de contrats intelligents Ethereum pour héberger les URL où se trouvent les commandes malveillantes,” a déclaré la chercheuse de ReversingLabs Lucija Valentić. “C'est quelque chose que nous n'avons pas vu auparavant, et cela met en évidence la rapide évolution des stratégies d'évasion de détection.”
Partie d'une campagne de tromperie plus large
Le logiciel malveillant était lié à une campagne d'ingénierie sociale plus large principalement menée via GitHub. Les acteurs de la menace ont créé de faux dépôts pour des bots de trading de cryptomonnaies, utilisant des commits fabriqués, plusieurs faux mainteneurs et une documentation professionnelle pour gagner la confiance des développeurs.
Ce n'est pas la première fois que la blockchain est utilisée à de telles fins. Plus tôt cette année, des groupes affiliés à la Corée du Nord auraient utilisé des contrats intelligents Ethereum pour des attaques similaires. Dans d'autres cas, de faux dépôts ont ciblé des bots de trading Solana et même la bibliothèque Python “Bitcoinlib” pour livrer des logiciels malveillants.
Évolution continue des attaques
ReversingLabs a noté qu'en 2024 seulement, 23 campagnes malveillantes liées aux cryptomonnaies ont été identifiées dans des dépôts open-source. La dernière découverte démontre comment les attaquants combinent de plus en plus la technologie blockchain avec une ingénierie sociale avancée pour contourner les outils de sécurité traditionnels et compromettre les développeurs.
#ETH #CyberSecurity #Malwareattack #OpenSourceFinance #BlockchainSecurity