Категории: Новости

EtherHiding: хакеры создают новый способ скрыть вредоносный код в блокчейнах

Киберпреступники обнаружили новый способ распространения вредоносного ПО среди ничего не подозревающих пользователей, на этот раз путем манипулирования смарт-контрактами BNB Smart Chain (BSC) для сокрытия вредоносного ПО и распространения вредоносного кода.

Исследователи безопасности из Guardio Labs поделились описанием техники, известной как «EtherHiding», в отчете от 15 октября, объясняя, что атака включает в себя компрометацию веб-сайтов WordPress путем внедрения кода, который извлекает частичную полезную нагрузку из контрактов блокчейна.

Злоумышленники скрывают полезную нагрузку в смарт-контрактах Binance, по сути служа для них анонимной бесплатной хостинговой платформой.

https://twitter.com/GuardioSecurity/status/1713526638581837835?ref_src=twsrc%5Etfw

Хакеры могут обновлять код и менять методы атаки по своему желанию. Самые последние атаки имели форму фальшивых обновлений браузера, когда жертвам предлагалось обновить свои браузеры, используя поддельную целевую страницу и ссылку.

Полезная нагрузка содержит код JavaScript, который извлекает дополнительный код из доменов злоумышленника. В конечном итоге это приводит к полной порче сайта с помощью поддельных уведомлений об обновлениях браузера, которые распространяют вредоносное ПО.

Этот подход позволяет злоумышленникам модифицировать цепочку атак, просто заменяя вредоносный код при каждой новой транзакции блокчейна. По словам руководителя отдела кибербезопасности Guardio Labs Нати Тала и его коллеги-исследователя безопасности Олега Зайцева, это затрудняет смягчение последствий.

После развертывания зараженных смарт-контрактов они работают автономно. Все, что может сделать Binance, — это положиться на свое сообщество разработчиков, которое будет отмечать вредоносный код в контрактах после его обнаружения.

Адрес контракта помечен как мошенническая деятельность. Источник: Guard.io

Гвардио заявил, что владельцам веб-сайтов, использующим WordPress, на котором работает примерно 43% всех веб-сайтов, необходимо проявлять особую бдительность в отношении собственных мер безопасности, прежде чем добавить:

«Сайты WordPress настолько уязвимы и часто подвергаются риску, поскольку они служат основными шлюзами для этих угроз, которые достигают огромного количества жертв».

По теме: инвесторы в криптовалюту подвергаются атаке нового вредоносного ПО, сообщает Cisco Talos

Фирма пришла к выводу, что Web3 и блокчейн открывают новые возможности для беспрепятственной работы вредоносных кампаний. «Для противодействия этим возникающим угрозам необходима адаптивная защита», — говорится в докладе.

CryptoHamster

Недавние статьи

SOS Ltd присоединится к биткоин-победителю с покупкой на 50 миллионов долларов, акции выросли на 40%

Акции китайского конгломерата финансовых услуг SOS Ltd подскочили более чем на 40% после обещания купить…

5 часов ago

Эксперт раскрывает макроцель в $2,2–3,46 для цены Dogecoin по мере продолжения волны 3

Криптовалютный эксперт предположил, что рост цен на Dogecoin еще далек от завершения, прогнозируя среднесрочные цели…

6 часов ago

Огромный «промах» — Pump Science приносит извинения за поток мошеннических токенов

Децентрализованная научная платформа Pump Science извинилась перед своими пользователями после утечки ее закрытого ключа на…

7 часов ago

9 прогнозов по криптовалютам на 2025 год: генеральный директор Nansen предсказывает самый крупный бычий тренд за всю историю

В теме на X Алекс Сваневик, генеральный директор ведущей платформы онлайн-аналитики Nansen, представил девять смелых…

9 часов ago

Казначейство США при Трампе может применить другой подход к Tornado Cash

Многие в индустрии криптовалют до сих пор не оправились от решения апелляционного суда о том,…

10 часов ago

MARA покупает 6474 Биткоин с предложением конвертируемых банкнот

майнинг компания MARA, ранее называвшаяся Marathon Digital, 27 ноября проинформировала инвесторов, сообщив о своем приобретении…

10 часов ago