Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Северокорейские хакеры впервые использовали блокчейн для распространения вредоносного ПО

0
0
Поделиться
Телеграфировать

Контракты неизменяемы, и это удобно не только для совершения сделок.

Северокорейские хакеры впервые использовали блокчейн для распространения вредоносного ПО

Исследователи из Google Threat Intelligence Group сообщили о новом подходе северокорейских хакеров к распространению вредоносного ПО. Для хранения такого ПО начали использовать публичные блокчейны.

Удаленка по-корейски: как жительница США помогала хакерам устраиваться на работу

Суть метода заключается в том, что вредоносный код встраивается в данные смарт-контрактов сетей Ethereum и BNB Smart Chain, откуда его невозможно удалить — контракты неизменяемы по своей природе.

Чаще всего вредоносное ПО распространяется через взломанные сайты на WordPress и поддельные ресурсы, выдающие себя за площадки для найма разработчиков. После перехода на такую страницу на устройство пользователя загружается скрипт, идущий в блокчейн и получающий инструкции от хакеров.

По данным исследователей, хакеры используют загрузчик JADESNOW на JavaScript, обращающийся к смарт-контрактам и получающий оттуда вредоносный код. Затем устанавливается шпионский модуль INVISIBLEFERRET.

Главная особенность атак заключается в том, что загрузка вредоносных компонентов происходит через чтение данных блокчейна. Такие операции не создают новых транзакций и не оставляют заметных следов в аналитических инструментах, это усложняет обнаружение и блокировку атак.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
1521 голос, 7.1%
До 7000 рублей
526 голосов, 2.4%
До 6000 рублей
664 голоса, 3.1%
До 5000 рублей
1934 голоса, 9.0%
До 4000 рублей
731 голос, 3.4%
До 3000 рублей
1006 голосов, 4.7%
До 2000 рублей
2433 голоса, 11.3%
За любые деньги
1164 голоса, 5.4%
Ни за сколько, я пират
11510 голосов, 53.6%
Теги: Технологии
Аватар Evernews
Evernews
8086 подписчиков