دراسة: هاكر يجدون طريقة جديدة لإخفاء البرمجيات الخبيثة في العقود الذكية إثيريوم

robot
إنشاء الملخص قيد التقدم

PANews 4 سبتمبر، وفقًا لCointelegraph، استنادًا إلى دراسة أجرتها شركة الامتثال للأصل الرقمي ReversingLabs، قام هاكر مؤخرًا باستخدام العقود الذكية لإثيريوم لتخزين تعليمات خبيثة، ونشر البرمجيات الخبيثة الجديدة من خلال مستودع حزم Node Package Manager (NPM). حزم "colortoolsv2" و"mimelib2" التي تم إصدارها في يوليو، حصلت على عنوان تنزيل البرمجيات الخبيثة للمرحلة الثانية من خلال استعلامات العقود الذكية على البلوكتشين، مما يتيح لها تجنب عمليات الفحص الأمني التقليدية. يعتبر هذا الهجوم جزءًا من عملية احتيال هندسية اجتماعية كبيرة، حيث قام هاكر بإنشاء مستودع لروبوتات تداول العملات المشفرة الوهمية على GitHub، من خلال تزوير سجلات الإيداع، وصيانة الحسابات، وإعداد وثائق احترافية لخلق صورة موثوقة. وأشار الباحثون إلى أنه على الرغم من أن مجموعة القراصنة الكورية الشمالية Lazarus قد استخدمت تقنيات مشابهة من قبل، إلا أن استخدام العقود الذكية لاستضافة URLs خبيثة هو اكتشاف جديد، مما يدل على أن استراتيجيات الهجوم تتطور باستمرار.

ETH0.1%
شاهد النسخة الأصلية
قد تحتوي هذه الصفحة على محتوى من جهات خارجية، يتم تقديمه لأغراض إعلامية فقط (وليس كإقرارات/ضمانات)، ولا ينبغي اعتباره موافقة على آرائه من قبل Gate، ولا بمثابة نصيحة مالية أو مهنية. انظر إلى إخلاء المسؤولية للحصول على التفاصيل.
  • أعجبني
  • 6
  • 1
  • مشاركة
مواضيع ذات صلة
#
ETH
#
区块链
#
Cryptocurrency
تعليق
0/400
Flliivip
· منذ 12 س
رمز، عملات & ثقة.
شاهد النسخة الأصليةرد0
HelloSistervip
· منذ 16 س
شركة HODL💎
شاهد النسخة الأصليةرد0
ChiveFlowersvip
· منذ 17 س
冲就完了قتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتال
شاهد النسخة الأصليةرد0
GateUser-acbd3f4fvip
· منذ 22 س
اجلس بثبات، سننطلق للقمر 🛫
شاهد النسخة الأصليةرد0
GateUser-acbd3f4fvip
· منذ 22 س
شركة HODL💎
شاهد النسخة الأصليةرد0
SunnyMilesvip
· 09-04 11:48
冲就完了قتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتالقتال
شاهد النسخة الأصليةرد0
  • تثبيت