Все новости
Это интересно
Сейчас читают
Технологии
Аватар Evernews Evernews

Северокорейские хакеры впервые использовали блокчейн для распространения вредоносного ПО

0
0
Поделиться
Телеграфировать

Контракты неизменяемы, и это удобно не только для совершения сделок.

Северокорейские хакеры впервые использовали блокчейн для распространения вредоносного ПО

Исследователи из Google Threat Intelligence Group сообщили о новом подходе северокорейских хакеров к распространению вредоносного ПО. Для хранения такого ПО начали использовать публичные блокчейны.

Удаленка по-корейски: как жительница США помогала хакерам устраиваться на работу

Суть метода заключается в том, что вредоносный код встраивается в данные смарт-контрактов сетей Ethereum и BNB Smart Chain, откуда его невозможно удалить — контракты неизменяемы по своей природе.

Чаще всего вредоносное ПО распространяется через взломанные сайты на WordPress и поддельные ресурсы, выдающие себя за площадки для найма разработчиков. После перехода на такую страницу на устройство пользователя загружается скрипт, идущий в блокчейн и получающий инструкции от хакеров.

По данным исследователей, хакеры используют загрузчик JADESNOW на JavaScript, обращающийся к смарт-контрактам и получающий оттуда вредоносный код. Затем устанавливается шпионский модуль INVISIBLEFERRET.

Главная особенность атак заключается в том, что загрузка вредоносных компонентов происходит через чтение данных блокчейна. Такие операции не создают новых транзакций и не оставляют заметных следов в аналитических инструментах, это усложняет обнаружение и блокировку атак.

Читать далее
За сколько вы готовы купить GTA VI?
До 8000 рублей
2190 голосов, 7.3%
До 7000 рублей
823 голоса, 2.7%
До 6000 рублей
998 голосов, 3.3%
До 5000 рублей
2675 голосов, 8.9%
До 4000 рублей
1060 голосов, 3.5%
До 3000 рублей
1427 голосов, 4.7%
До 2000 рублей
3404 голоса, 11.3%
За любые деньги
1681 голос, 5.6%
Ни за сколько, я пират
15809 голосов, 52.6%
Теги: Технологии
Аватар Evernews
Evernews
8091 подписчик