Хакери використовують контракти Ethereum для приховування шкідливого ПЗ у npm-пакетах
- Шкідливе програмне забезпечення використовує контракти Ethereum для прихованих команд
- Зловмисні пакети npm експлуатують бібліотеки з відкритим кодом
- Фейкова кампанія включає торгових ботів для криптовалют
У нещодавньому звіті компанії з кібербезпеки ReversingLabs було виявлено, що хакери використовують смарт-контракти Ethereum як частину нової техніки приховування шкідливого ПЗ у пакетах npm. Цей підхід було ідентифіковано у двох пакетах, опублікованих у липні, під назвами "colortoolsv2" та "mimelib2", які отримували команди управління та контролю безпосередньо з контрактів у ланцюжку.
За словами дослідниці Lucija Valentic, пакети виконували заплутані скрипти, які зверталися до контрактів Ethereum для отримання наступного етапу зараження. Цей метод замінює традиційну практику вставки посилань безпосередньо в код, що ускладнює виявлення та видалення шкідливого ПЗ для супроводжувачів бібліотек. "Ми ніколи раніше не бачили нічого подібного", — зазначила Valentic, підкреслюючи складність цієї техніки та швидкість, з якою зловмисники адаптують свої стратегії.
Окрім використання смарт-контрактів, зловмисники створювали фейкові репозиторії на GitHub із криптовалютною тематикою, наприклад, торгових ботів, які демонстрували штучно завищену активність. Фейкові зірки, автоматизовані коміти та вигадані профілі супроводжувачів використовувалися для того, щоб обдурити розробників і змусити їх довіряти пакетам та включати їх у свої проекти.
Хоча ідентифіковані пакети вже були видалені після звіту, ReversingLabs попередила, що цей інцидент є частиною ширшої кампанії, спрямованої на компрометацію екосистем npm та GitHub. Серед фейкових репозиторіїв був "solana-trading-bot-v2", який містив тисячі поверхневих комітів для підвищення довіри, одночасно впроваджуючи шкідливі залежності.
Valentic пояснила, що розслідування виявило докази ширшої, скоординованої спроби впровадження шкідливого коду в бібліотеки, які широко використовуються розробниками. "Ці нещодавні атаки з боку зловмисників, включаючи створення складних атак із використанням blockchain та GitHub, показують, що атаки на репозиторії еволюціонують", — наголосила вона.
Компанія також раніше ідентифікувала кампанії, які зловживали довірою розробників до пакетів з відкритим кодом. Однак ця остання кампанія демонструє, як технологія blockchain творчо інтегрується у схеми шкідливого ПЗ, підвищуючи складність забезпечення безпеки в екосистемі розробки додатків і проектів, пов’язаних із криптовалютою.
Відмова від відповідальності: зміст цієї статті відображає виключно думку автора і не представляє платформу в будь-якій якості. Ця стаття не повинна бути орієнтиром під час прийняття інвестиційних рішень.
Вас також може зацікавити
Ціна Ethereum знижується до $3,030 на тлі відтоків з ETF та ліквідації позицій китами, що домінують у листопаді
Ціна Ethereum завершила листопад зі зниженням на 21%, але позиціонування на ринку деривативів та відновлений попит з боку «китів» свідчать про позитивний початок грудня.

CoinShares відкликає заявки на спотові ETF у США для XRP, Solana та Litecoin перед лістингом на Nasdaq
Європейський керівник активами CoinShares відкликав заявки на реєстрацію в SEC для запланованих ETF на XRP, Solana (зі стейкінгом) та Litecoin. Компанія також поступово закриє свій левериджований ETF на bitcoin ф’ючерси. Відмова від подальшого просування цих продуктів відбулася на тлі підготовки до публічного лістингу в США через злиття зі SPAC Vine Hill Capital на суму $1.2 млрд. CEO Жан-Марі Могнетті у своїй заяві пояснив зміну стратегії домінуванням традиційних фінансових гігантів на американському ринку крипто-ETF.

Розшифровка VitaDAO: революція парадигми децентралізованої науки

Ранковий звіт Mars | ETH знову досяг 3000 доларів, період крайньої паніки минув
Звіт Бежевої книги Федеральної резервної системи показує майже відсутність змін в економічній активності США, при цьому посилюється розшарування споживчого ринку. JPMorgan прогнозує зниження ставки Федеральної резервної системи у грудні. Nasdaq подала заявку на збільшення ліміту за опціонами на BlackRock bitcoin ETF. ETH повернувся до 3,000 доларів, ринкові настрої поліпшуються. Hyperliquid опинився у центрі суперечки через зміну символу токена. Binance стикається з позовом на 1 мільярд доларів, пов’язаним з тероризмом. Securitize отримала схвалення від ЄС на запуск токенізованої торгової системи. CEO Tether прокоментував зниження рейтингу S&P. Збільшилася кількість великих вкладників bitcoin, які переводять активи на біржі. Резюме підготовлено Mars AI. Це резюме згенеровано моделлю Mars AI, його точність і повнота знаходиться на стадії оновлення.

