Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 19 030 Биржи: 1451
Рыночная капитализация: $3 925 009 142 639,91
Объём за 24 ч: $123 198 572 805,385
ETH Газ: 0,974 Gwei
Быстро
1,033 Gwei
Стандарт
0,974 Gwei
Медленно
0,974 Gwei
Эфир

Исследователи компании ReversingLabs сообщили о новой форме атак на цепочку поставок программного обеспечения. Злоумышленники использовали смарт-контракты Ethereum, чтобы скрывать вредоносный код и обходить традиционные системы защиты. Это 1-й случай, когда блокчейн применяется как канал для загрузки вредоносных компонентов в подобных методах.

Атака началась с размещения на платформе Node Package Manager (NPM) 2-х пакетов под названиями colortoolsv2 и mimelib2. На 1-й взгляд они выглядели как обычные инструменты для разработчиков. На практике же они обращались к смарт-контрактам в сети Ethereum, чтобы получать скрытые ссылки, ведущие на 2-ю стадию вредоносного ПО. Такой метод маскировки делал трафик похожим на легитимные операции в блокчейне.

По словам исследователя Lucija Valentic, это подчеркивает быстрые изменения в тактике киберпреступников. Ранее они использовали такие сервисы, как GitHub Gists, Google Drive или OneDrive для размещения вредоносных ссылок. Теперь же блокчейн стал новым инструментом в их арсенале, усложняя обнаружение пакетов в популярных репозиториях.

ReversingLabs отмечает, что выявленные пакеты были частью более масштабной кампании. Они связаны с фальшивыми репозиториями на GitHub, которые имитировали ботов для криптотрейдинга. Чтобы создать видимость легитимности, злоумышленники накручивали коммиты, звезды и генерировали поддельные аккаунты.

Проблема атак на цепочку поставок через открытые репозитории не нова. За последний год было зафиксировано более 20 кампаний с вредоносными пакетами в NPM и PyPI. Чаще всего они были направлены на кражу криптокошельков или установку майнеров. Новый случай показывает, что злоумышленники переходят к более сложным методам внедрения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Курс NEIROETH упал более чем на 25% после делистинга на Bybit
За последние сутки курс NEIROETH снизился на 25% и торгуется около $0,0586. Ранее Trend Research, крупнейший держатель токенов с долей более 67%, внесла на Bybit 129 миллионов NEIROETH на сумму $9,85 млн. Вечером 4 сентября Bybit объявила о делистинге бессрочного контракта NEIROETH U.
Bybit удалит бессрочный контракт NEIROETH с 10 сентября
Криптобиржа Bybit объявила о снятии с торговли бессрочного контракта NEIROETH U 10 сентября в 19:00 (UTC). Пользователям рекомендуют закрыть позиции и отменить ордера до этого времени.
Том Ли прогнозирует снижение ставок ФРС в сентябре и рост фондового рынка
Том Ли, глава BitMine, считает, что ФРС может начать снижать ставки уже в сентябре, что приведет к росту фондового рынка. По его мнению, это повторит сценарии 1998 и 2024 годов, когда после снижения ставок рынок демонстрировал сильный отскок. Ли прогнозирует, что сентябрь 2025 года может стать началом нового "бычьего" рынка.
Binance Alpha запустила airdrop токенов GATA с доходом около $25
Binance Alpha включила в листинг токен GATA с рыночной стоимостью около $8 млн. Каждый подходящий пользователь может получить airdrop в размере 500 токенов GATA, что по текущему курсу оценивается примерно в $25.
Yunfeng Financial приобрела 10 000 ETH, акции компании выросли на 6%
Филиал Alibaba Yunfeng Financial купил 10 000 ETH по средней цене $4 400, что вызвало рост акций компании на Гонконгской бирже более чем на 6%. Инвесторы отмечают, что крупная покупка Ethereum отражает интерес институциональных игроков и влияет на рынок криптовалют. Yunfeng Financial также развивает блокчейн-проекты и платежные сервисы, укрепляя позиции в цифровых финансах.