Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Северокорейские хакеры впервые использовали блокчейн для распространения вредоносного ПО

0
0
Поделиться
Телеграфировать

Контракты неизменяемы, и это удобно не только для совершения сделок.

Северокорейские хакеры впервые использовали блокчейн для распространения вредоносного ПО

Исследователи из Google Threat Intelligence Group сообщили о новом подходе северокорейских хакеров к распространению вредоносного ПО. Для хранения такого ПО начали использовать публичные блокчейны.

Удаленка по-корейски: как жительница США помогала хакерам устраиваться на работу

Суть метода заключается в том, что вредоносный код встраивается в данные смарт-контрактов сетей Ethereum и BNB Smart Chain, откуда его невозможно удалить — контракты неизменяемы по своей природе.

Чаще всего вредоносное ПО распространяется через взломанные сайты на WordPress и поддельные ресурсы, выдающие себя за площадки для найма разработчиков. После перехода на такую страницу на устройство пользователя загружается скрипт, идущий в блокчейн и получающий инструкции от хакеров.

По данным исследователей, хакеры используют загрузчик JADESNOW на JavaScript, обращающийся к смарт-контрактам и получающий оттуда вредоносный код. Затем устанавливается шпионский модуль INVISIBLEFERRET.

Главная особенность атак заключается в том, что загрузка вредоносных компонентов происходит через чтение данных блокчейна. Такие операции не создают новых транзакций и не оставляют заметных следов в аналитических инструментах, это усложняет обнаружение и блокировку атак.

Понравились наши истории?
Скорее добавляйте WTFTime.ru в предпочтительные источники Google — и мы всегда будем рядом.
Читать далее
Crimson Desert - будущая игра года?
Да, великая игра
895 голосов, 43.5%
Неплохая, но не игра года
689 голосов, 33.5%
Ужасная игра, ей никогда не победить
474 голоса, 23.0%
Теги: Технологии
Аватар Evernews
Evernews
8090 подписчиков