QRコードをスキャンしてダウンロードしてください。
BTC $76,395.39 -0.63%
ETH $2,291.08 +0.16%
BNB $624.12 +0.08%
XRP $1.38 -0.76%
SOL $83.77 -0.51%
TRX $0.3227 -1.03%
DOGE $0.0995 +1.78%
ADA $0.2476 +0.92%
BCH $451.74 +0.69%
LINK $9.26 +0.44%
HYPE $39.93 -3.47%
AAVE $96.72 +0.35%
SUI $0.9262 +0.31%
XLM $0.1627 -1.11%
ZEC $335.85 -4.43%
BTC $76,395.39 -0.63%
ETH $2,291.08 +0.16%
BNB $624.12 +0.08%
XRP $1.38 -0.76%
SOL $83.77 -0.51%
TRX $0.3227 -1.03%
DOGE $0.0995 +1.78%
ADA $0.2476 +0.92%
BCH $451.74 +0.69%
LINK $9.26 +0.44%
HYPE $39.93 -3.47%
AAVE $96.72 +0.35%
SUI $0.9262 +0.31%
XLM $0.1627 -1.11%
ZEC $335.85 -4.43%

reversinglabs

研究:ハッカーがイーサリアムのスマートコントラクトに隠されたマルウェアを見つける新しい方法を発見

ChainCatcher のメッセージによると、Cointelegraph の報道に基づき、デジタル資産コンプライアンス会社 ReversingLabs の研究によれば、ハッカーは最近、Ethereum スマートコントラクトを利用して悪意のある命令を保存し、Node Package Manager(NPM)ソフトウェアパッケージリポジトリを通じて新しいタイプのマルウェアを拡散しています。7 月にリリースされた "colortoolsv2" と "mimelib2" パッケージは、ブロックチェーンスマートコントラクトを照会して第二段階のマルウェアダウンロードリンクを取得し、従来のセキュリティスキャンを回避します。この攻撃は大規模なソーシャルエンジニアリング詐欺の一部であり、ハッカーは GitHub に偽の暗号通貨取引ボットリポジトリを作成し、偽のコミット履歴、アカウントの維持、専門的な文書を通じて信頼できるイメージを構築しています。研究者は、北朝鮮のハッカーグループ Lazarus が類似の技術を使用したことがあるが、スマートコントラクトを利用して悪意のある URL をホスティングするのは初めての発見であり、攻撃戦略が進化し続けていることを示していると指摘しています。
app_icon
ChainCatcher Building the Web3 world with innovations.