Хакеры используют смарт-контракты Ethereum для сокрытия вредоносного ПО
Исследователи в области кибербезопасности из ReversingLabs обнаружили новую технику вредоносного ПО, при которой злоумышленники используют
$ETH смарт-контракты Ethereum для скрытия вредоносных команд и ссылок, что делает обнаружение более сложным.
Согласно отчету, два вредоносных пакета были идентифицированы в репозитории Node Package Manager (NPM): colortoolsv2 и mimelib2. Опубликованные в июле, оба пакета действовали как загрузчики, которые извлекали адреса из смарт-контрактов Ethereum, вместо того чтобы непосредственно размещать вредоносные ссылки. Этот метод позволил злоумышленникам обойти традиционные проверки безопасности, поскольку запросы к блокчейну казались законными.
> "Что нового и отличительного — это использование смарт-контрактов Ethereum для размещения URL-адресов, где находятся вредоносные команды," — сказала исследователь ReversingLabs Люция Валентиć. "Это то, что мы ранее не видели, и это подчеркивает быструю эволюцию стратегий уклонения от обнаружения."
Часть более широкої кампании дезинформации
Вредоносное ПО было связано с более широкой кампанией социальной инженерии, проводимой в основном через GitHub. Злоумышленники создали поддельные репозитории для криптовалютных торговых ботов, используя сфабрикованные коммиты, несколько поддельных мейнтейнеров и профессионально выглядящую документацию, чтобы завоевать доверие среди разработчиков.
Это не первый случай, когда блокчейн используется в таких целях. Ранее в этом году сообщалось, что группы, связанные с Северной Кореей, использовали смарт-контракты Ethereum для аналогичных атак. В других случаях поддельные репозитории нацеливались на торговых ботов Solana и даже на библиотеку Python "Bitcoinlib" для доставки вредоносного ПО.
Продолжающаяся эволюция атак
ReversingLabs отметила, что только в 2024 году было идентифицировано 23 вредоносных кампании, связанных с криптовалютами, в репозиториях с открытым исходным кодом. Последнее открытие демонстрирует, как злоумышленники все чаще комбинируют технологии блокчейн с продвинутой социальной инженерией, чтобы обойти традиционные средства безопасности и скомпрометировать разработчиков.
#ETH #CyberSecurity #Malwareattack #OpenSourceFinance #BlockchainSecurity