Hakerzy kryptowalutowi używają teraz smart kontraktów Ethereum do ukrywania złośliwego oprogramowania
Ethereum stał się najnowszym celem ataków na łańcuch dostaw oprogramowania.
Badacze z ReversingLabs na początku tego tygodnia odkryli dwa złośliwe pakiety NPM, które wykorzystywały smart kontrakty Ethereum do ukrywania szkodliwego kodu, co pozwalało złośliwemu oprogramowaniu omijać tradycyjne mechanizmy bezpieczeństwa.
NPM to menedżer pakietów dla środowiska uruchomieniowego Node.js i jest uważany za największy na świecie rejestr oprogramowania, w którym deweloperzy mogą uzyskiwać dostęp do kodu i dzielić się nim, przyczyniając się do rozwoju milionów programów.
Pakiety „colortoolsv2” i „mimelib2” zostały przesłane do szeroko wykorzystywanego repozytorium Node Package Manager w lipcu. Na pierwszy rzut oka wydawały się prostymi narzędziami, ale w rzeczywistości wykorzystywały blockchain Ethereum do pobierania ukrytych adresów URL, które kierowały zainfekowane systemy do pobierania drugiego etapu złośliwego oprogramowania.
Poprzez osadzenie tych poleceń w smart kontrakcie, atakujący maskowali swoją aktywność jako legalny ruch blockchain, co utrudniało wykrycie.
„To jest coś, czego wcześniej nie widzieliśmy” – powiedziała w swoim raporcie badaczka ReversingLabs, Lucija Valentić. „Podkreśla to szybki rozwój strategii unikania wykrycia przez złośliwych aktorów, którzy przeszukują otwarte repozytoria i deweloperów.”
Technika ta opiera się na znanych już metodach. W przeszłości ataki wykorzystywały zaufane usługi, takie jak GitHub Gists, Google Drive czy OneDrive do hostowania złośliwych linków. Wykorzystując zamiast tego smart kontrakty Ethereum, atakujący dodali kryptowalutowy akcent do już niebezpiecznej taktyki ataków na łańcuch dostaw.
Incydent ten jest częścią szerszej kampanii. ReversingLabs odkrył pakiety powiązane z fałszywymi repozytoriami GitHub podszywającymi się pod cryptocurrency trading bots. Repozytoria te były wypełnione sfabrykowanymi commitami, fałszywymi kontami użytkowników i zawyżoną liczbą gwiazdek, aby wyglądały na wiarygodne.
Deweloperzy, którzy pobierali ten kod, ryzykowali nieświadome zaimportowanie złośliwego oprogramowania.
Ryzyka związane z łańcuchem dostaw w otwartoźródłowych narzędziach kryptowalutowych nie są nowe. W zeszłym roku badacze zgłosili ponad 20 złośliwych kampanii wymierzonych w deweloperów poprzez repozytoria takie jak npm i PyPI.
Wiele z nich miało na celu kradzież danych uwierzytelniających do portfeli lub instalację koparek kryptowalut. Jednak wykorzystanie smart kontraktów Ethereum jako mechanizmu dostarczania pokazuje, że przeciwnicy szybko dostosowują się, by wtopić się w ekosystemy blockchain.
Wniosek dla deweloperów jest taki, że popularne commity lub aktywni maintainerzy mogą być fałszowani, a nawet pozornie nieszkodliwe pakiety mogą zawierać ukryte ładunki.
Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.
Może Ci się również spodobać
Boeing „zamienia aktywa na udziały”, nietypowy zakład na Archer (ACHR.US) – „gospodarka niskiego poziomu” przechodzi od wyścigu spalania gotówki do komercyjnej realizacji
Firma Boeing sprzeda kilka swoich działów firmie Archer Aviation, aby skupić się na swojej podstawowej działalności komercyjnej i obronnej. Archer przejmie od Boeinga działy Wisk, SkyGrid i Insitu, które zajmują się projektowaniem i budową bezzałogowych statków powietrznych oraz systemów zarządzania ruchem lotniczym.

Niepokój związany z bilionowymi wydatkami kapitałowymi na AI: połowa wzrostu zysków w S&P 500 opiera się na zadłużeniu, a inteligentny kapitał już zaczyna się wycofywać
Raport Goldman Sachs pokazuje, że około połowa wzrostu zysków spółek z indeksu S&P 500 opiera się na zadłużonych wydatkach kapitałowych związanych ze sztuczną inteligencją. Szacuje się, że do 2027 roku giganci technologiczni będą musieli zaciągnąć nowe zadłużenie w wysokości 400 miliardów dolarów, aby wypełnić lukę finansową. Pomimo wzrostów na giełdzie, „sprytne pieniądze” takie jak fundusze hedgingowe sprzedają rekordowe ilości kontraktów futures na Nasdaq i obstawiają spadki. W połączeniu z potencjalnym zatrzymaniem wzrostu zatrudnienia, wszystko to wskazuje na rosnące oderwanie rynków kapitałowych od realnej gospodarki pomimo panującej hossy.
Intel (INTC.US) zwiększa emisję akcji zwykłych o 15 miliardów dolarów, korzystając z rozkwitu AI i stawiając na "szaleńczy popyt na CPU + produkcję chipów na zamówienie + zaawansowane pakowanie" w celu przekształcenia krzywej wzrostu
Intel ogłosił, że wyemituje akcje zwykłe o wartości 15 miliardów dolarów, aby wykorzystać ponowne zainteresowanie perspektywami swojej działalności w okresie gwałtownego rozwoju centrów danych związanych ze sztuczną inteligencją.

Barrick Mining (B.US): zysk netto za II kw. wzrósł o 50%, rozstrzygnięcie ugody na 1,95 mld USD usuwa przeszkody dla IPO, odbicie złota otwiera okno na przyspieszenie zysków
Barrick rozwiązał spór z Newmont, torując drogę do IPO. Newmont zapłaci Barrickowi 1,95 miliarda dolarów, a obie firmy wniosą wcześniej wyłączone aktywa do wspólnego przedsięwzięcia, w tym projekt Fourmile należący do Barrick oraz projekty rozwojowe Fiberline i Mike należące do Newmont.

