ADVERTISEMENT
  • 主页
  • 关于我们
  • 广告
  • 隐私政策
No Result
View All Result
Ktromedia.com
  • 主页
  • 比特币
  • 区块链
  • 商业
  • 游戏
  • 以太坊
  • NFT
  • 活动
  • 先锋者
  • 项目列表
  • 提交发布
Ktromedia.com
  • 主页
  • 比特币
  • 区块链
  • 商业
  • 游戏
  • 以太坊
  • NFT
  • 活动
  • 先锋者
  • 项目列表
  • 提交发布
No Result
View All Result
Ktromedia.com
No Result
View All Result
家 以太坊

坏演员正在使用以太坊智能合约来部署恶意软件:ReversingLabs

KTRO TEAM 经过 KTRO TEAM
September 4, 2025
in 以太坊
0
忘记华尔街,以太坊是真正的动作
152
分享
1.9k
观点
Share on FacebookShare on Twitter
ADVERTISEMENT

坏演员已经开始使用以太坊智能合约来部署恶意软件和代码,因此能够使用这种新颖的技术绕过传统的安全扫描。

概括

  • NPM软件包使用以太坊智能合约隐藏恶意有效载荷。
  • 研究人员认为,这是主要通过Github运作的大型运动的一部分。

ReversingLabs的研究人员有 标记 一种新的开源恶意软件,已在Node软件包管理器(NPM)存储库中部署,它使用混淆的脚本和智能合约来获取命令和控制服务器URL,这些服务器将恶意有效载荷传递到受损系统上。

NPM软件包存储库是一个广泛使用的平台,用于分发JavaScript库和工具。在过去的几年中,由于黑客能够通过这种方法诱使开发人员将恶意依赖性纳入其项目,因此它越来越成为软件供应链攻击的目标。

根据ReversingLabs的说法,发现了一种新的开源恶意软件菌株,隐藏在名为Colortoolsv2和Mimelib2的两个NPM软件包中。发现这些软件包使用以太坊智能合约来远程加载恶意命令,并在受感染系统上安装下载器恶意软件。

这两个软件包首先在7月浮出水面,乍一看是简单的下载器。但是,这些软件包不会直接托管恶意链接,而是会在安装时查询区块链以获取URL。

随后,检索到的URL将连接到攻击者控制的命令和控制服务器,然后交付了第二阶段有效载荷。通常,这些恶意有效载荷旨在剥离敏感的数据,安装远程访问工具或用作更大攻击的入口点。

ReversingLabs的研究人员声称,这些包裹是作为针对开源生态系统(如NPM和Github)的更广泛活动的一部分发布的,攻击者依靠社会工程和欺骗性的项目设置来将目标开发人员纳入现实世界中。

威胁行为者长期以来采用了更难检测的基础设施级策略。 ReversingLabs的单独报告 出版 今年早些时候,发现了一个Trojanized NPM软件包,该软件包扫描了安装的钱包和埃及记的系统,并默默地重定向到攻击者控制的地址。

同时,臭名昭著的朝鲜黑客黑客组织拉撒路是 观察到 今年早些时候部署自己的恶意NPM软件包。

安全公司Slowmist在2024年标记的另一个事件 揭示 使用恶意以太坊远程程序调用(RPC)功能的骗局来欺骗Imtoken钱包的用户。

但是,与以前的攻击向量不同,ReversingLabs发现的新广告系列通过使用“以太坊智能合约来托管恶意命令所在的URL”,将其分开。

ReversingLabs敦促开发人员在与NPM库和第三方软件包互动时要谨慎行事。

“对于开发人员来说,评估每个图书馆至关重要 […] 这意味着向后撤回开源包及其维护人员的封面:超越了维护者,提交和下载的原始数量,以评估给定的软件包以及其背后的开发人员是否是他们表现出来的。”

KTRO TEAM

KTRO TEAM

KTRO MEDIA 是一家全球性的华文WEB3媒体公司。我们致力于为区块链和金融科技领域提供最新的新闻、见解和趋势分析。我们的宗旨是为全球用户提供高质量、全面的资讯服务,让他们更好地了解区块链和金融科技行业的最新动态。我们也希望能帮到更多优秀的WEB3产品找到更多更好的资源好让这领域变得更成熟。 我们的报道范围涵盖了区块链、加密货币、智能合约、DeFi、NFT 和 Web3 生态系统等领域。我们的报道不仅来自行业内的专家,先锋者也包括了我们自己的分析和观点。我们在各个国家和地区都设有团队,为读者提供本地化的报道和分析。 除了新闻报道,我们还提供市场研究和咨询服务。我们的专业团队可以为您提供有关区块链和金融科技行业的深入分析和市场趋势,帮助您做出更明智的投资决策。 我们的使命是成为全球华文区块链和金融科技行业最受信赖的信息来源之一。我们将继续不断努力,为读者提供最新、最全面、最可靠的信息服务。

有关的 帖子

ETH/BTC比率在市场变化的情况下攀升至年度高峰
以太坊

比特币,以太坊开放兴趣坐在附近的ATH级别,上次发生了什么?

September 4, 2025
以太坊扩展了TVL铅,Solana面对动量测试
以太坊

以太坊扩展了TVL铅,Solana面对动量测试

September 4, 2025
Ethereum
以太坊

只有10个钱包控制以太坊的一半:SHIB如何比较

September 4, 2025
以太坊的眼睛$ 5,500在流动性供应紧缩和ETF动量中
以太坊

以太坊的眼睛$ 5,500在流动性供应紧缩和ETF动量中

September 4, 2025
汤姆·李(Tom Lee)图表到$ 62,500
以太坊

汤姆·李(Tom Lee)图表到$ 62,500

September 4, 2025
统一的安全层可能会加速机构加密货币
以太坊

统一的安全层可能会加速机构加密货币

September 4, 2025
  • 热门
  • 注释
  • 最新的
BlackRock ทุ่ม 280 ล้านดอลลาร์กว้านซื้อ Ethereum

贝莱德投掷28000万美元。

February 8, 2025
美国通过在比特币,以太坊和索拉纳上发布GDP数据不可变

美国通过在比特币,以太坊和索拉纳上发布GDP数据不可变

August 28, 2025
以太坊突破了15%的集会后,以至于2021年的历史高

以太坊突破了15%的集会后,以至于2021年的历史高

August 22, 2025
比特币合并低于$ 123,000反映出谨慎而不是市场弱点

比特币合并低于$ 123,000反映出谨慎而不是市场弱点

August 19, 2025
ETH/BTC比率在市场变化的情况下攀升至年度高峰

比特币,以太坊开放兴趣坐在附近的ATH级别,上次发生了什么?

September 4, 2025
忘记华尔街,以太坊是真正的动作

坏演员正在使用以太坊智能合约来部署恶意软件:ReversingLabs

September 4, 2025
以太坊扩展了TVL铅,Solana面对动量测试

以太坊扩展了TVL铅,Solana面对动量测试

September 4, 2025
Ethereum

只有10个钱包控制以太坊的一半:SHIB如何比较

September 4, 2025
ADVERTISEMENT
Facebook LinkedIn Youtube Telegram Instagram

ktromedia.com 是您的比特币、以太坊、监管、市场、区块链、商业和加密指南网站。 我们为您提供直接来自加密新闻行业的最新突发新闻和视频。

类别

  • Nft
  • 以太坊
  • 先锋者
  • 其它
  • 区块链
  • 商业
  • 比特币
  • 活动
  • 游戏

网站导航

  • 主页
  • 关于我们
  • 广告
  • 隐私政策
Subscribe To Our Newsletter

Subscribe To Our Newsletter

You have Successfully Subscribed!

Copyright © 2022 ktromedia.com. All Rights Reserved

No Result
View All Result
  • 主页
  • 比特币
  • 区块链
  • 商业
  • 游戏
  • 以太坊
  • NFT
  • 活动
  • 先锋者
  • 项目列表
  • 提交发布

Copyright © 2022 ktromedia.com. All Rights Reserved

Translate »