По информации экспертов ReversingLabs, были обнаружены вредоносные пакеты в репозитории NPM, которые используют смарт-контракты Ethereum для сокрытия команд и загрузки вредоносного программного обеспечения.
Аналитики отметили, что 2 пакета colortoolsv2 и mimelib2, которые злоумышленники опубликовали в июле, работали как простые загрузчики. Они запрашивали адреса управляющих серверов из смарт-контрактов вместо прямых вредоносных ссылок.
После установки эти пакеты обращались к блокчейну для получения URL-адреса для загрузки вредоноса второго этапа. Это усложняет обнаружение, так как трафик блокчейна выглядит легитимным.
В ReversingLabs подчеркнули, что в этих атаках новым является использование смарт-контрактов для размещения URL-адресов.
Похожие публикации:
- Coil от Ripple — новый взгляд на смарт-контракты
- Хакеры-вымогатели «Nefilim» угрожают раскрыть данные 2-х компаний
- ESET обнаружил новый вирус угрожающий держателям криптовалют
- Кроссчейн-мост Meter взломали хакеры
- DNS-сервер проекта Convex Finance атакован хакерами
- Хакеры украли активов на $60 млн. из Ethereum-кошельков
- Хакеры заразили более 3500 сайтов скрытым майнером
- Хакеры украли токены WLFI при помощи уязвимости