✅ ハッカーは、従来のセキュリティスキャンを回避して、イーサリアムのスマートコントラクト内にマルウェアを隠す新しい技術を発見しました。



ReversingLabsによると、2つの悪意のあるNPMパッケージ、colortoolsv2とmimelib2(は7月に公開され、スマートコントラクトを悪用してマルウェアをダウンロードするために使用されるURLを隠しました。一度インストールされると、パッケージはブロックチェーンにクエリを送信してC2サーバーのアドレスを取得し、第二段階のマルウェアを配信しました。ブロックチェーンのトラフィックは正当なものに見えるため、この方法は検出を非常に困難にします。

🔎 これは洗練されたGitHubの欺瞞キャンペーンの一部でした:偽の暗号取引ボットリポジトリ、偽造されたコミット、複数のメンテイナーアカウント、そして信頼を築くための洗練されたドキュメント。

👉 トレンドは、ハッカーが検出を回避するためにブロックチェーンとソーシャルエンジニアリングを急速に組み合わせていることを示しています。
)サイバーセキュリティ #マルウェア
ETH0.66%
IN-0.84%
STAGE7.02%
原文表示
post-image
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • ピン