Крипто-хакеры т еперь используют Ethereum смарт-контракты для маскировки вредоносных нагрузок
Ethereum стал новой ареной для атак на цепочку поставок программного обеспечения.
Исследователи из ReversingLabs на этой неделе обнаружили два вредоносных пакета NPM, которые использовали смарт-контракты Ethereum для сокрытия вредоносного кода, что позволяло вредоносному ПО обходить традиционные проверки безопасности.
NPM — это менеджер пакетов для среды выполнения Node.js и считается крупнейшим в мире реестром программного обеспечения, где разработчики могут получать доступ к коду и делиться им, способствуя созданию миллионов программных продуктов.
Пакеты “colortoolsv2” и “mimelib2” были загружены в широко используемый репозиторий Node Package Manager в июле. На первый взгляд они казались простыми утилитами, но на практике использовали блокчейн Ethereum для получения скрытых URL-адресов, которые направляли скомпрометированные системы на загрузку вредоносного ПО второго этапа.
Встраивая эти команды в смарт-контракт, злоумышленники маскировали свою активность под легитимный блокчейн-трафик, что затрудняло обнаружение.
«Мы не сталкивались с этим ранее», — сказала исследователь ReversingLabs Lucija Valentić в своем отчете. — «Это подчеркивает быструю эволюцию стратегий уклонения от обнаружения со стороны злоумышленников, которые атакуют open source-репозитории и разработчиков».
Этот метод основан на старых приемах. Ранее для размещения вредоносных ссылок использовались доверенные сервисы, такие как GitHub Gists, Google Drive или OneDrive. Используя вместо этого смарт-контракты Ethereum, злоумышленники добавили крипто-оттенок к уже опасной тактике атаки на цепочку поставок.
Этот инцидент является частью более широкой кампании. ReversingLabs обнаружила пакеты, связанные с поддельными репозиториями GitHub, которые выдавали себя за cryptocurrency trading bots. Эти репозитории были наполнены фальшивыми коммитами, поддельными учетными записями пользователей и завышенным количеством звезд, чтобы выглядеть легитимно.
Разработчики, которые загружали этот код, рисковали импортировать вредоносное ПО, не подозревая об этом.
Риски для цепочки поставок в open-source криптоинструментах не новы. В прошлом году исследователи выявили более 20 вредоносных кампаний, нацеленных на разработчиков через такие репозитории, как npm и PyPI.
Многие из них были направлены на кражу учетных данных кошельков или установку криптомайнеров. Но использование смарт-контрактов Ethereum в качестве механизма доставки показывает, что противники быстро адаптируются, чтобы сливаться с экосистемой блокчейна.
Вывод для разработчиков: популярные коммиты или активные мейнтейнеры могут быть подделаны, и даже на первый взгляд безобидные пакеты могут содержать скрытые вредоносные нагрузки.
Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.
Вам также может понравиться
Micron впервые чётко заявила о более строгих поставках в 2027-2028 годах, четыре крупных базы одновременно расширяют производство HBM
Это заявление переводит ограниченность предложения HBM из краткосрочного нарратива в среднесрочное структурное суждение. На фоне одновременного расширения четыре х основных производственных баз на Тайване, Micron уже наладила массовое производство HBM4 для платформы Nvidia Vera Rubin, и ее доля на рынке может превысить текущие 18%, продолжая сокращать отставание от SK hynix (50%) и Samsung (32%). Morgan Stanley считает, что Micron продлевает качественные ориентиры спроса и предложения до 2028 года; краткосрочный рынок еще не оценил этот сигнал. Рейтинг “покупать” и целевая цена – 1200 долларов США.
Макрон планирует созвать G7 для стабилизации цен на нефть, ожидание выпуска резервов способствует снижению цен на сырьё! Но кризис с поставками нефтепродуктов остается нерешённым.
Президент Франции Макрон 2 октября провел телефонные переговоры с президентами США и Канады и планирует как можно скорее созвать встречу лидеров G7, что бы помочь сдержать рост глобальных цен на топливо и нехватку нефтепродуктов.
Запущено всего 23 дня и уже вызвало взрыв среди потребительских агентов! Morgan Stanley подробно анализирует 6 ключевых вопросов Muse
Morgan Stanley считает, что в краткосрочной перспективе Muse должна сосредоточиться на росте числа пользователей, а в долгосрочной перспективе возможна монетизация за счет потребительских транзакций, корпоративных сервисов и API. Высокая стоимость вычислительных мощностей является давлением, но также может стать барьером для конкурентов. Существующие запасы CPU у Meta достаточны для дальнейшего расширения. В то же время сотрудничество с Amazon повлияет на доступ Agent к электронной торговле, а корпоративный рынок предоставит новые источники д охода. Текущая оценка уже частично отражает ожидания, а ключевым фактором в дальнейшем остается реализация стратегии монетизации.
Прилив искусственного интеллекта сталкивается с испытанием "финансовой линии отсечения"? Известный стратег с Уолл-стрит предупреждает: доллар и доходность американских облигаций не достигли пика, склонность к риску вряд ли восстановится
Майкл Хартнетт из Bank of America заявил, что инвесторы будут избегать более рискованных сделок до тех пор, пока не появятся признаки пика недавнего роста доллара. В своем отчете этот стратег также отметил, что рыночная нестабильность может сохраняться до тех пор, пока доходность по облигациям не снизится с самого высокого уровня за более чем двадцать лет. Он советует инвесторам "покупать на спаде" сильно пострадавшие активы и рекомендует увеличить долю облигаций в портфеле.
