Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 254 Биржи: 1416
Рыночная капитализация: $2 429 037 523 188,63
Объём за 24 ч: $123 447 083 983,847
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Эфир

Исследователи компании ReversingLabs сообщили о новой форме атак на цепочку поставок программного обеспечения. Злоумышленники использовали смарт-контракты Ethereum, чтобы скрывать вредоносный код и обходить традиционные системы защиты. Это 1-й случай, когда блокчейн применяется как канал для загрузки вредоносных компонентов в подобных методах.

Атака началась с размещения на платформе Node Package Manager (NPM) 2-х пакетов под названиями colortoolsv2 и mimelib2. На 1-й взгляд они выглядели как обычные инструменты для разработчиков. На практике же они обращались к смарт-контрактам в сети Ethereum, чтобы получать скрытые ссылки, ведущие на 2-ю стадию вредоносного ПО. Такой метод маскировки делал трафик похожим на легитимные операции в блокчейне.

По словам исследователя Lucija Valentic, это подчеркивает быстрые изменения в тактике киберпреступников. Ранее они использовали такие сервисы, как GitHub Gists, Google Drive или OneDrive для размещения вредоносных ссылок. Теперь же блокчейн стал новым инструментом в их арсенале, усложняя обнаружение пакетов в популярных репозиториях.

ReversingLabs отмечает, что выявленные пакеты были частью более масштабной кампании. Они связаны с фальшивыми репозиториями на GitHub, которые имитировали ботов для криптотрейдинга. Чтобы создать видимость легитимности, злоумышленники накручивали коммиты, звезды и генерировали поддельные аккаунты.

Проблема атак на цепочку поставок через открытые репозитории не нова. За последний год было зафиксировано более 20 кампаний с вредоносными пакетами в NPM и PyPI. Чаще всего они были направлены на кражу криптокошельков или установку майнеров. Новый случай показывает, что злоумышленники переходят к более сложным методам внедрения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Interactive Brokers запустила круглосуточную торговлю фьючерсами Coinbase Nano на BTC и ETH
Interactive Brokers открыла доступ к фьючерсам Coinbase Nano на BTC и ETH, обеспечив круглосуточную торговлю. Об этом сообщают рыночные источники.
Малайзийский предприниматель продал домен ai com за сумму до $70 млн, купив его в 10 лет за $100
Малайзийский технологический предприниматель Арсян Исмаил, по данным Malay Mail, продал премиальный домен ai com в апреле 2025 года за сумму до $70 млн (около 301 млн малайзийских ринггитов на тот момент). Сообщается, что домен он купил еще в 1993 году в возрасте 10 лет, оплатив его кредитной картой матери за $100 (примерно 256 малайзийских ринггитов), чем тогда сильно ее удивил.
Майкл Сэйлор опроверг слухи о продаже BTC и пообещал продолжить покупки
Основатель Strategy Майкл Сэйлор заявил, что опасения по поводу продажи BTC со стороны компании беспочвенны. По его словам, Strategy планирует продолжать покупать BTC каждый квартал.
Глава Goldman Sachs назвал макросреду благоприятной для рисковых активов
10 февраля гендиректор Goldman Sachs Дэвид Соломон заявил, что текущая макроэкономическая ситуация, по его оценке, очень благоприятна для рисковых активов.
Xross Road привлекла $1,5 млн в раунде начального финансирования при участии Arbitrum Gaming Ventures
Японский IP-проект Xross Road завершил раунд начального финансирования на $1,5 млн при участии Arbitrum Gaming Ventures, Decima, Taisu Ventures и BaboonVC. Средства направят на создание и продвижение IP нового поколения через Xross Road и платформу HANASEE на базе искусственного интеллекта.