๐ URGENT: Serangan Malware Baru Menargetkan Pengembang Crypto! ๐จ
Peneliti keamanan telah mengungkap metode serangan siber baru yang canggih di mana peretas menggunakan kontrak pintar Ethereum untuk menyembunyikan kode berbahaya dalam paket npm. Paket colortoolsv2 dan mimelib2 ditemukan mengambil muatan malware dari URL yang disimpan di kontrak pintar Ethereum, membuat deteksi sangat sulit untuk alat keamanan tradisional.
Detail Penting:
๐ฏ Target: Pengembang dan trader crypto
๐ฅ๏ธ Metode: Paket npm berbahaya yang menyamar sebagai pustaka utilitas
๐ Teknik Penghindaran: Menggunakan kontrak pintar Ethereum untuk menyimpan URL berbahaya alih-alih menyematkannya dalam kode paket
๐ Ruang Lingkup Kampanye: Bagian dari serangan yang lebih besar yang melibatkan repositori GitHub palsu yang berpura-pura sebagai bot perdagangan Solana
Repositori GitHub palsu (seperti "solana-trading-bot-v2") dibuat untuk terlihat sah dengan ribuan komit palsu, bintang, dan akun pemelihara. Ketika pengembang menggunakan repositori ini, paket npm berbahaya secara otomatis diinstal sebagai ketergantungan.
Tips Perlindungan:
Selalu verifikasi paket dan pemelihara mereka sebelum digunakan
Lihat lebih dari sekadar metrik permukaan seperti bintang/komit
Gunakan alat keamanan yang memantau perilaku paket
Hindari paket yang kurang dikenal dengan penggunaan nyata yang minimal
Serangan ini menunjukkan bagaimana aktor ancaman sedang mengembangkan metode mereka untuk menargetkan komunitas crypto. Tetap waspada dan bagikan peringatan ini dengan sesama pengembang! ๐
#CyberSecurity
#Ethereum #SmartContracts
#Crypto #Web3 #Binance #DeveloperAlert