✅ Hacker đã phát hiện một kỹ thuật mới để ẩn phần mềm độc hại bên trong hợp đồng thông minh Ethereum, vượt qua các quét bảo mật truyền thống.



Theo ReversingLabs, hai gói NPM độc hại, colortoolsv2 và mimelib2 ( được phát hành vào tháng Bảy ), đã lạm dụng hợp đồng thông minh để che giấu các URL được sử dụng để tải xuống phần mềm độc hại. Khi được cài đặt, các gói này đã truy vấn blockchain để lấy địa chỉ máy chủ C2, cung cấp phần mềm độc hại giai đoạn hai. Vì lưu lượng blockchain trông có vẻ hợp pháp, phương pháp này làm cho việc phát hiện trở nên khó khăn hơn nhiều.

🔎 Đây là một phần của chiến dịch lừa đảo tinh vi trên GitHub: các kho bot giao dịch tiền điện tử giả, các cam kết giả mạo, nhiều tài khoản người duy trì, và tài liệu được trau chuốt để xây dựng lòng tin.

👉 Xu hướng cho thấy các hacker đang nhanh chóng kết hợp blockchain + kỹ thuật xã hội để tránh bị phát hiện.
#Ethereum An ninh mạng #phần mềm độc hại
ETH0,42%
IN-0,32%
STAGE4,71%
Xem bản gốc
post-image
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
  • Phần thưởng
  • Bình luận
  • Đăng lại
  • Retweed
Bình luận
0/400
Không có bình luận
  • Ghim