Hakerzy Wykorzystują Smart Kontrakty Ethereum do Ukrywania Złośliwego Oprogramowania
Badacze zajmujący się cyberbezpieczeństwem w ReversingLabs odkryli nową technikę złośliwego oprogramowania, w której atakujący używają
$ETH smart kontraktów Ethereum do ukrywania złośliwych poleceń i linków, co utrudnia wykrycie.
Zgodnie z raportem, na repozytorium Node Package Manager (NPM) zidentyfikowano dwa złośliwe pakiety: colortoolsv2 i mimelib2. Opublikowane w lipcu, oba pakiety działały jako pobieracze, które pozyskiwały adresy ze smart kontraktów Ethereum, zamiast bezpośrednio hostować złośliwe linki. Ta metoda pozwoliła atakującym na ominięcie tradycyjnych skanów zabezpieczeń, ponieważ zapytania w blockchainie wydawały się legalne.
> „To, co jest nowe i inne, to wykorzystanie smart kontraktów Ethereum do hostowania URL-i, w których znajdują się złośliwe polecenia” – powiedziała badaczka ReversingLabs, Lucija Valentić. „To coś, czego wcześniej nie widzieliśmy, i podkreśla szybki rozwój strategii unikania wykrycia.”
Część Większej Kampanii Oszustwa
Złośliwe oprogramowanie było powiązane z szerszą kampanią inżynierii społecznej, głównie prowadzonej przez GitHub. Aktorzy zagrożeń stworzyli fałszywe repozytoria dla botów handlowych kryptowalut, używając fałszywych commitów, wielu fałszywych moderatorów i profesjonalnie wyglądającej dokumentacji, aby zyskać zaufanie wśród deweloperów.
To nie pierwszy raz, kiedy blockchain został nadużyty do takich celów. Na początku tego roku grupy powiązane z Koreą Północną rzekomo wykorzystały smart kontrakty Ethereum do podobnych ataków. W innych przypadkach fałszywe repozytoria celowały w boty handlowe Solana, a nawet w bibliotekę Pythona „Bitcoinlib”, aby dostarczyć złośliwe oprogramowanie.
Trwająca Ewolucja Ataków
ReversingLabs zauważyło, że w 2024 roku zidentyfikowano 23 związane z kryptowalutami złośliwe kampanie na repozytoriach open-source. Najnowsze odkrycie pokazuje, jak atakujący coraz częściej łączą technologię blockchain z zaawansowaną inżynierią społeczną, aby ominąć tradycyjne narzędzia zabezpieczeń i skompromitować deweloperów.
#ETH #CyberSecurity #Malwareattack #OpenSourceFinance #BlockchainSecurity