✅ Hackers descobriram uma nova técnica para esconder malware dentro de contratos inteligentes Ethereum, contornando varreduras de segurança tradicionais.
De acordo com a ReversingLabs, dois pacotes NPM maliciosos, colortoolsv2 e mimelib2 ( publicados em julho), abusaram de contratos inteligentes para ocultar URLs usadas para baixar malware. Uma vez instalados, os pacotes consultaram a blockchain para buscar endereços de servidores C2, entregando malware de segunda fase. Como o tráfego da blockchain parece legítimo, este método torna a detecção muito mais difícil.
🔎 Isto foi parte de uma sofisticada campanha de engano no GitHub: repositórios falsos de bots de trading de cripto, commits fabricados, múltiplas contas de mantenedores e documentação polida para construir confiança.
👉 A tendência mostra que os hackers estão rapidamente combinando blockchain + engenharia social para evitar detecção. #Ethereum Cibersegurança #malware
Esta página pode conter conteúdo de terceiros, que é fornecido apenas para fins informativos (não para representações/garantias) e não deve ser considerada como um endosso de suas opiniões pela Gate nem como aconselhamento financeiro ou profissional. Consulte a Isenção de responsabilidade para obter detalhes.
✅ Hackers descobriram uma nova técnica para esconder malware dentro de contratos inteligentes Ethereum, contornando varreduras de segurança tradicionais.
De acordo com a ReversingLabs, dois pacotes NPM maliciosos, colortoolsv2 e mimelib2 ( publicados em julho), abusaram de contratos inteligentes para ocultar URLs usadas para baixar malware. Uma vez instalados, os pacotes consultaram a blockchain para buscar endereços de servidores C2, entregando malware de segunda fase. Como o tráfego da blockchain parece legítimo, este método torna a detecção muito mais difícil.
🔎 Isto foi parte de uma sofisticada campanha de engano no GitHub: repositórios falsos de bots de trading de cripto, commits fabricados, múltiplas contas de mantenedores e documentação polida para construir confiança.
👉 A tendência mostra que os hackers estão rapidamente combinando blockchain + engenharia social para evitar detecção.
#Ethereum Cibersegurança #malware