Tin tặc khai thác hợp đồng thông minh Ethereum để ẩn phần mềm độc hại
Các nhà nghiên cứu an ninh mạng tại ReversingLabs đã phát hiện ra một kỹ thuật phần mềm độc hại mới, trong đó các kẻ tấn công sử dụng
$ETH hợp đồng thông minh Ethereum để ẩn các lệnh và liên kết độc hại, khiến việc phát hiện trở nên khó khăn hơn.
Theo báo cáo, hai gói độc hại đã được xác định trên kho lưu trữ Node Package Manager (NPM): colortoolsv2 và mimelib2. Được công bố vào tháng 7, cả hai gói đều hoạt động như các trình tải xuống, lấy địa chỉ từ các hợp đồng thông minh Ethereum thay vì lưu trữ các liên kết độc hại trực tiếp. Phương pháp này cho phép các kẻ tấn công vượt qua các quét an ninh truyền thống, vì các truy vấn blockchain có vẻ hợp pháp.
> “Điều mới và khác biệt là việc sử dụng các hợp đồng thông minh Ethereum để lưu trữ các URL nơi các lệnh độc hại được đặt,” nhà nghiên cứu ReversingLabs Lucija Valentić cho biết. “Đó là điều mà chúng tôi chưa từng thấy trước đây, và điều này cho thấy sự tiến hóa nhanh chóng của các chiến lược lẩn tránh phát hiện.”
Một phần của Chiến dịch Lừa đảo Lớn hơn
Phần mềm độc hại này có liên quan đến một chiến dịch kỹ thuật xã hội rộng hơn chủ yếu được tiến hành qua GitHub. Các tác nhân đe dọa đã tạo ra các kho giả cho các bot giao dịch tiền điện tử, sử dụng các cam kết giả, nhiều người bảo trì giả và tài liệu trông chuyên nghiệp để giành được lòng tin từ các nhà phát triển.
Đây không phải là lần đầu tiên blockchain bị lạm dụng cho những mục đích như vậy. Đầu năm nay, các nhóm liên kết với Bắc Triều Tiên đã báo cáo rằng họ đã sử dụng hợp đồng thông minh Ethereum cho các cuộc tấn công tương tự. Trong các trường hợp khác, các kho giả đã nhắm đến các bot giao dịch Solana và thậm chí thư viện Python “Bitcoinlib” để phát tán phần mềm độc hại.
Tiến hóa liên tục của các cuộc tấn công
ReversingLabs lưu ý rằng chỉ trong năm 2024, 23 chiến dịch độc hại liên quan đến tiền điện tử đã được xác định trên các kho mã nguồn mở. Phát hiện mới nhất cho thấy cách mà các kẻ tấn công ngày càng kết hợp công nghệ blockchain với kỹ thuật xã hội tiên tiến để vượt qua các công cụ an ninh truyền thống và xâm phạm các nhà phát triển.
#ETH #CyberSecurity #Malwareattack #OpenSourceFinance #BlockchainSecurity