Форум
USD
USD
EUR
RUB
UAH
KZT
Монеты: 22 254 Биржи: 1416
Рыночная капитализация: $2 407 406 119 179,68
Объём за 24 ч: $124 176 291 348,134
ETH Газ: 0,364 Gwei
Быстро
0,417 Gwei
Стандарт
0,364 Gwei
Медленно
0,364 Gwei
Эфир

Исследователи компании ReversingLabs сообщили о новой форме атак на цепочку поставок программного обеспечения. Злоумышленники использовали смарт-контракты Ethereum, чтобы скрывать вредоносный код и обходить традиционные системы защиты. Это 1-й случай, когда блокчейн применяется как канал для загрузки вредоносных компонентов в подобных методах.

Атака началась с размещения на платформе Node Package Manager (NPM) 2-х пакетов под названиями colortoolsv2 и mimelib2. На 1-й взгляд они выглядели как обычные инструменты для разработчиков. На практике же они обращались к смарт-контрактам в сети Ethereum, чтобы получать скрытые ссылки, ведущие на 2-ю стадию вредоносного ПО. Такой метод маскировки делал трафик похожим на легитимные операции в блокчейне.

По словам исследователя Lucija Valentic, это подчеркивает быстрые изменения в тактике киберпреступников. Ранее они использовали такие сервисы, как GitHub Gists, Google Drive или OneDrive для размещения вредоносных ссылок. Теперь же блокчейн стал новым инструментом в их арсенале, усложняя обнаружение пакетов в популярных репозиториях.

ReversingLabs отмечает, что выявленные пакеты были частью более масштабной кампании. Они связаны с фальшивыми репозиториями на GitHub, которые имитировали ботов для криптотрейдинга. Чтобы создать видимость легитимности, злоумышленники накручивали коммиты, звезды и генерировали поддельные аккаунты.

Проблема атак на цепочку поставок через открытые репозитории не нова. За последний год было зафиксировано более 20 кампаний с вредоносными пакетами в NPM и PyPI. Чаще всего они были направлены на кражу криптокошельков или установку майнеров. Новый случай показывает, что злоумышленники переходят к более сложным методам внедрения.

Понравилась новость? Поделись мнением!
Комментариев пока нет
Интересное по инвестиции
Xross Road привлекла $1,5 млн в раунде начального финансирования при участии Arbitrum Gaming Ventures
Японский IP-проект Xross Road завершил раунд начального финансирования на $1,5 млн при участии Arbitrum Gaming Ventures, Decima, Taisu Ventures и BaboonVC. Средства направят на создание и продвижение IP нового поколения через Xross Road и платформу HANASEE на базе искусственного интеллекта.
Кайл Самани: спрос на криптоинфраструктуру сохранится даже в эпоху AGI
Кайл Самани, соучредитель Multicoin и член совета директоров Forward Industries (FORD), заявил, что в долгосрочной перспективе даже в эпоху искусственного общего интеллекта (AGI), когда стоимость почти всего может упасть до нуля, спрос на криптоинфраструктуру все равно останется.
Parataxis Korea увеличила запасы BTC до 200
Южнокорейская публичная компания Parataxis Korea докупила 50 BTC, доведя общий объем своих биткоин-активов до 200 BTC. Об этом сообщает BitcoinTreasuries.NET.
Tron Inc. докупила 173 051 TRX и довела запасы до 679,2 миллиона TRX
Tron Inc. объявила о покупке дополнительных 173 051 TRX по средней цене $0,29, в результате чего её общие запасы выросли до 679,2 миллиона TRX. Компания пообещала продолжать наращивать резервы для поддержки Tron Dapp и Protocol и повышения долгосрочной ценности для акционеров.
Основательница Formula купила $2,000,000 в ETH по $2,281 и держит $20,000,000 в резерве
Основательница Formula Вида объявила, что купила ETH на $2,000,000 по средней цене $2,281 и планирует удерживать позицию до начала недели. По её словам, ещё $20,000,000 находятся в резерве и будут использованы для покупок на спаде. Вида ожидает стабилизации рынка и соответствующего восстановления криптовалюты.