✅ แฮ็กเกอร์ได้ค้นพบเทคนิคใหม่ในการซ่อนมัลแวร์ภายในสัญญาอัจฉริยะของ Ethereum โดยสามารถหลบเลี่ยงการสแกนความปลอดภัยแบบดั้งเดิมได้.



ตามข้อมูลจาก ReversingLabs พบว่าแพ็คเกจ NPM ที่เป็นอันตรายสองตัวคือ colortoolsv2 และ mimelib2 (ที่เผยแพร่ในเดือนกรกฎาคม) ได้ใช้สัญญาอัจฉริยะเพื่อปกปิด URL ที่ใช้ในการดาวน์โหลดมัลแวร์ เมื่อติดตั้งแล้ว แพ็คเกจจะทำการสอบถามข้อมูลจากบล็อกเชนเพื่อดึงที่อยู่เซิร์ฟเวอร์ C2 ส่งมอบมัลแวร์ระยะที่สอง เนื่องจากการจราจรบนบล็อกเชนดูเหมือนจะถูกต้องตามกฎหมาย วิธีนี้ทำให้การตรวจจับยากขึ้นมาก.

🔎 นี่เป็นส่วนหนึ่งของแคมเปญหลอกลวงที่ซับซ้อนบน GitHub: การสร้างรีโพซิทอรีบอทการซื้อขายคริปโตปลอม, คอมมิทที่ปลอมขึ้น, บัญชีผู้ดูแลหลายบัญชี, และเอกสารที่ดูดีเพื่อสร้างความเชื่อมั่น.

👉 แนวโน้มแสดงให้เห็นว่าแฮ็กเกอร์กำลังรวบรวมบล็อกเชน + การวิศวกรรมสังคมอย่างรวดเร็วเพื่อหลีกเลี่ยงการตรวจจับ.
#Ethereum ความปลอดภัยทางไซเบอร์ #มัลแวร์
ETH-4.06%
IN2.35%
ดูต้นฉบับ
post-image
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
  • รางวัล
  • แสดงความคิดเห็น
  • repost
  • แชร์
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น
  • ปักหมุด