Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnKvadratKo'proq
Kripto xakerlar endi zararli dastur yuklamalarini yashirish uchun Ethereum smart-kontraktlaridan foydalanmoqda

Kripto xakerlar endi zararli dastur yuklamalarini yashirish uchun Ethereum smart-kontraktlaridan foydalanmoqda

CryptoNewsNetCryptoNewsNet2025/09/04 08:44
Asl nusxasini ko'rsatish
tomonidan:coindesk.com

Ethereum dasturiy ta'minot ta'minot zanjiri hujumlari uchun so‘nggi frontga aylandi.

ReversingLabs tadqiqotchilari shu hafta boshida Ethereum smart-kontraktlaridan zararli kodni yashirish uchun foydalangan ikki zararli NPM paketini aniqladilar, bu esa zararli dasturiy ta'minotga an’anaviy xavfsizlik tekshiruvlaridan chetlab o‘tishga imkon berdi.

NPM — bu Node.js ishga tushirish muhiti uchun paket menejeri bo‘lib, dunyodagi eng yirik dasturiy ta'minot reyestri hisoblanadi. Dasturchilar bu yerda millionlab dasturiy ta'minot dasturlariga hissa qo‘shadigan kodga kirish va uni ulashishlari mumkin.

“colortoolsv2” va “mimelib2” nomli paketlar iyul oyida keng qo‘llaniladigan Node Package Manager repozitoriyasiga yuklangan. Ular dastlab oddiy yordamchi dasturlar sifatida ko‘ringan, ammo amalda ular Ethereum blokcheynidan yashirin URL manzillarini olish uchun foydalanilgan va bu manzillar orqali zararlangan tizimlar ikkinchi bosqich zararli dasturini yuklab olishga yo‘naltirilgan.

Bu buyruqlarni smart-kontrakt ichiga joylashtirish orqali hujumchilar o‘z faoliyatini qonuniy blokcheyn trafigi sifatida ko‘rsatib, aniqlashni yanada qiyinlashtirdilar.

“Bu biz ilgari ko‘rmagan narsa,” — dedi ReversingLabs tadqiqotchisi Lucija Valentić o‘z hisobotida. “Bu ochiq manbali repozitoriyalar va dasturchilarni nishonga olgan zararli aktorlar tomonidan aniqlashdan qochish strategiyalarining tez rivojlanayotganini ko‘rsatadi.”

Ushbu texnika eski usullarga asoslanadi. Ilgari bo‘lib o‘tgan hujumlarda zararli havolalarni joylashtirish uchun GitHub Gists, Google Drive yoki OneDrive kabi ishonchli xizmatlardan foydalanilgan. Endi esa Ethereum smart-kontraktlaridan foydalanish orqali hujumchilar xavfli ta'minot zanjiri taktikasiga kripto rang-barangligini qo‘shdilar.

Bu hodisa kengroq kampaniyaning bir qismi hisoblanadi. ReversingLabs ushbu paketlarni soxta GitHub repozitoriylariga bog‘liq ekanini aniqladi, ular cryptocurrency trading botlari sifatida ko‘rsatilgan. Bu repozitoriyalarga soxta commitlar, yolg‘on foydalanuvchi akkauntlari va sun’iy ravishda ko‘paytirilgan yulduzlar soni qo‘shilib, ular ishonchli ko‘rinishga keltirilgan.

Kodni yuklab olgan dasturchilar zararli dasturiy ta'minotni sezmasdan import qilish xavfiga duch kelishgan.

Ochiq manbali kripto vositalaridagi ta'minot zanjiri xavflari yangilik emas. O‘tgan yili tadqiqotchilar npm va PyPI kabi repozitoriyalar orqali dasturchilarni nishonga olgan 20 dan ortiq zararli kampaniyani aniqlashgan.

Ularning ko‘pchiligi wallet ma’lumotlarini o‘g‘irlash yoki kripto minerlarni o‘rnatishga qaratilgan edi. Ammo Ethereum smart-kontraktlaridan yetkazib berish mexanizmi sifatida foydalanish, raqiblar blokcheyn ekotizimiga tez moslashayotganini ko‘rsatadi.

Dasturchilar uchun xulosa shuki, mashhur commitlar yoki faol maintainerlar soxta bo‘lishi mumkin va hatto oddiy ko‘ringan paketlar ham yashirin zararli yuklarga ega bo‘lishi mumkin.

0
0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!

Sizga ham yoqishi mumkin

30 yillik AQSH davlat obligatsiyalari daromadliligi 2007 yildan beri eng yuqori darajaga yetdi, avgust oyida AQSH investitsiya darajasidagi obligatsiyalar chiqarilishi shu davr uchun rekord darajaga chiqdi

Dushanba kuni 30 yillik AQSH davlat obligatsiyalari daromadliligi bir paytlar 5,31% dan oshdi. Korxonalar AI boomini qo‘llab-quvvatlash uchun keng ko‘lamda obligatsiyalar chiqarayotgan bo‘lib, bu uzoq muddatli obligatsiyalar bozorida taklif va talab muvozanatini yanada yomonlashtirmoqda. Avgust oyida AQSH investitsiya darajasidagi obligatsiyalar chiqarilishi 145,2 milliard dollarga yetib, 2020 yil avgustidagi 136 milliard dollarlik oylik rekorddan oshdi. Shu bilan birga, AQSH hukumatining yillik deyarli 2 trillion dollarlik byudjet taqchilligi davlat obligatsiyalari taklifini oshirishda davom etmoqda.

华尔街见闻2026/08/17 19:21

Nvidia 1,5 milliard dollar SB Energy ga sarmoya kiritdi, 8GW AI hisoblash quvvatini belgiladi, OpenAI yagona ijarachi bo'ladi

Nvidia raqobat chegarasini GPU, serverlardan sun’iy intellekt (AI) ma’lumot markazlaridagi yer, elektr energiyasi va qurilish sohalarigacha kengaytirmoqda. Kompaniya SB Energy bilan hamkorlikda Ogayo shtatida 8 GW hajmdagi yirik AI ma’lumot markazini ishlab chiqmoqda hamda unga 1,5 milliard dollar sarmoya kiritib, infratuzilmani moliyalashtirish uchun kredit yordami ko‘rsatmoqda, OpenAI esa yagona ijarachi bo‘ladi. Bu harakat Nvidia kompaniyasining chip yetkazib beruvchidan AI infratuzilmasini tashkil etuvchiga aylanishini anglatadi va u ilgari LPS resurslarini band qilib, kelajakdagi bir necha avlod GPU ehtiyojini bog‘laydi.

华尔街见闻2026/08/17 13:56