✅ Hackers descobriram uma nova técnica para esconder malware dentro de contratos inteligentes Ethereum, contornando varreduras de segurança tradicionais.
De acordo com a ReversingLabs, dois pacotes NPM maliciosos, colortoolsv2 e mimelib2 ( publicados em julho), abusaram de contratos inteligentes para ocultar URLs usadas para baixar malware. Uma vez instalados, os pacotes consultaram a blockchain para buscar endereços de servidores C2, entregando malware de segunda fase. Como o tráfego da blockchain parece legítimo, este método torna a detecção muito mais difícil.
🔎 Isto foi parte de uma sofisticada campanha de engano no GitHub: repositórios falsos de bots de trading de cripto, commits fabricados, múltiplas contas de mantenedores e documentação polida para construir confiança.
👉 A tendência mostra que os hackers estão rapidamente combinando blockchain + engenharia social para evitar detecção. #Ethereum Cibersegurança #malware
Esta página pode conter conteúdos de terceiros, que são fornecidos apenas para fins informativos (sem representações/garantias) e não devem ser considerados como uma aprovação dos seus pontos de vista pela Gate, nem como aconselhamento financeiro ou profissional. Consulte a Declaração de exoneração de responsabilidade para obter mais informações.
✅ Hackers descobriram uma nova técnica para esconder malware dentro de contratos inteligentes Ethereum, contornando varreduras de segurança tradicionais.
De acordo com a ReversingLabs, dois pacotes NPM maliciosos, colortoolsv2 e mimelib2 ( publicados em julho), abusaram de contratos inteligentes para ocultar URLs usadas para baixar malware. Uma vez instalados, os pacotes consultaram a blockchain para buscar endereços de servidores C2, entregando malware de segunda fase. Como o tráfego da blockchain parece legítimo, este método torna a detecção muito mais difícil.
🔎 Isto foi parte de uma sofisticada campanha de engano no GitHub: repositórios falsos de bots de trading de cripto, commits fabricados, múltiplas contas de mantenedores e documentação polida para construir confiança.
👉 A tendência mostra que os hackers estão rapidamente combinando blockchain + engenharia social para evitar detecção.
#Ethereum Cibersegurança #malware