ハッカーがEthereumスマートコントラクトを利用して マルウェアを隠し、セキュリティ検出を回避
原文を表示
Bitgetは、暗号資産、株式、金のワンストップ取引サービスを提供しています。 今すぐ取引しましょう!
新規ユーザー向け6,200 USDT相当のウェルカムパック 新規登録する
ChainCatcherの報道によると、ReversingLabsの研究者が明らかにしたところ、7月にリリースされたNPMパッケージ「colortoolsv 2」と「mimelib 2」は、Ethereumのスマートコントラクトを利用して悪意のあるURLを隠し、セキュリティスキャンを回避していたことが判明しました。これらのパッケージはダウンローダーとして機能し、スマートコントラクトからコマンド&コントロールサーバーのアドレスを取得し、さらに第二段階のマルウェアをダウンロードします。これにより、ブロックチェーンのトラフィックが合法的に見えるため、検出がより困難になります。
研究によると、Ethereumのスマートコントラクトが悪意のあるコマンドURLのホスティングに利用されたのはこれが初めてであり、攻撃者がオープンソースリポジトリで検出を回避する戦略が急速に進化していることを示しています。
0
0
免責事項:本記事の内容はあくまでも筆者の意見を反映したものであり、いかなる立場においても当プラットフォームを代表するものではありません。また、本記事は投資判断の参考となることを目的としたものではありません。
PoolX: 資産をロックして新しいトークンをゲット
最大12%のAPR!エアドロップを継続的に獲得しましょう!
今すぐロック
