ADVERTISEMENT
  • 主页
  • 关于我们
  • 广告
  • 隐私政策
No Result
View All Result
Ktromedia.com
  • 主页
  • 比特币
  • 区块链
  • 商业
  • 游戏
  • 以太坊
  • NFT
  • 活动
  • 先锋者
  • 项目列表
  • 提交发布
Ktromedia.com
  • 主页
  • 比特币
  • 区块链
  • 商业
  • 游戏
  • 以太坊
  • NFT
  • 活动
  • 先锋者
  • 项目列表
  • 提交发布
No Result
View All Result
Ktromedia.com
No Result
View All Result
家 以太坊

坏演员正在使用以太坊智能合约来部署恶意软件:ReversingLabs

KTRO TEAM 经过 KTRO TEAM
September 4, 2025
in 以太坊
0
忘记华尔街,以太坊是真正的动作
152
分享
1.9k
观点
Share on FacebookShare on Twitter
ADVERTISEMENT

坏演员已经开始使用以太坊智能合约来部署恶意软件和代码,因此能够使用这种新颖的技术绕过传统的安全扫描。

概括

  • NPM软件包使用以太坊智能合约隐藏恶意有效载荷。
  • 研究人员认为,这是主要通过Github运作的大型运动的一部分。

ReversingLabs的研究人员有 标记 一种新的开源恶意软件,已在Node软件包管理器(NPM)存储库中部署,它使用混淆的脚本和智能合约来获取命令和控制服务器URL,这些服务器将恶意有效载荷传递到受损系统上。

NPM软件包存储库是一个广泛使用的平台,用于分发JavaScript库和工具。在过去的几年中,由于黑客能够通过这种方法诱使开发人员将恶意依赖性纳入其项目,因此它越来越成为软件供应链攻击的目标。

根据ReversingLabs的说法,发现了一种新的开源恶意软件菌株,隐藏在名为Colortoolsv2和Mimelib2的两个NPM软件包中。发现这些软件包使用以太坊智能合约来远程加载恶意命令,并在受感染系统上安装下载器恶意软件。

这两个软件包首先在7月浮出水面,乍一看是简单的下载器。但是,这些软件包不会直接托管恶意链接,而是会在安装时查询区块链以获取URL。

随后,检索到的URL将连接到攻击者控制的命令和控制服务器,然后交付了第二阶段有效载荷。通常,这些恶意有效载荷旨在剥离敏感的数据,安装远程访问工具或用作更大攻击的入口点。

ReversingLabs的研究人员声称,这些包裹是作为针对开源生态系统(如NPM和Github)的更广泛活动的一部分发布的,攻击者依靠社会工程和欺骗性的项目设置来将目标开发人员纳入现实世界中。

威胁行为者长期以来采用了更难检测的基础设施级策略。 ReversingLabs的单独报告 出版 今年早些时候,发现了一个Trojanized NPM软件包,该软件包扫描了安装的钱包和埃及记的系统,并默默地重定向到攻击者控制的地址。

同时,臭名昭著的朝鲜黑客黑客组织拉撒路是 观察到 今年早些时候部署自己的恶意NPM软件包。

安全公司Slowmist在2024年标记的另一个事件 揭示 使用恶意以太坊远程程序调用(RPC)功能的骗局来欺骗Imtoken钱包的用户。

但是,与以前的攻击向量不同,ReversingLabs发现的新广告系列通过使用“以太坊智能合约来托管恶意命令所在的URL”,将其分开。

ReversingLabs敦促开发人员在与NPM库和第三方软件包互动时要谨慎行事。

“对于开发人员来说,评估每个图书馆至关重要 […] 这意味着向后撤回开源包及其维护人员的封面:超越了维护者,提交和下载的原始数量,以评估给定的软件包以及其背后的开发人员是否是他们表现出来的。”

KTRO TEAM

KTRO TEAM

KTRO MEDIA 是一家全球性的华文WEB3媒体公司。我们致力于为区块链和金融科技领域提供最新的新闻、见解和趋势分析。我们的宗旨是为全球用户提供高质量、全面的资讯服务,让他们更好地了解区块链和金融科技行业的最新动态。我们也希望能帮到更多优秀的WEB3产品找到更多更好的资源好让这领域变得更成熟。 我们的报道范围涵盖了区块链、加密货币、智能合约、DeFi、NFT 和 Web3 生态系统等领域。我们的报道不仅来自行业内的专家,先锋者也包括了我们自己的分析和观点。我们在各个国家和地区都设有团队,为读者提供本地化的报道和分析。 除了新闻报道,我们还提供市场研究和咨询服务。我们的专业团队可以为您提供有关区块链和金融科技行业的深入分析和市场趋势,帮助您做出更明智的投资决策。 我们的使命是成为全球华文区块链和金融科技行业最受信赖的信息来源之一。我们将继续不断努力,为读者提供最新、最全面、最可靠的信息服务。

有关的 帖子

Bitmine以4600万美元的价格加深了以太坊的赌注,作为公司控股的增长
以太坊

以太坊斑点ETF看到有史以来第二大流出潮

September 6, 2025
3 Fresh Wallets Buy $148.8M Ethereum – Silent Stacking
以太坊

3个新鲜钱包购买1.488亿美元的以太坊 – 无声堆积的迹象

September 5, 2025
机构参与者在2天内增加了218,750个以太坊(9.43亿美元):大笔押注ETH
以太坊

机构参与者在2天内增加了218,750个以太坊(9.43亿美元):大笔押注ETH

September 5, 2025
Ethereum
以太坊

以太坊鲸鱼在崩溃至4,200美元的情况下购买狂欢,这是他们购买的多少

September 5, 2025
Bitmine以4600万美元的价格加深了以太坊的赌注,作为公司控股的增长
以太坊

交易者如何燃烧最大的山寨币。

September 5, 2025
Gemini expands in Europe with ETH and SOL staking
以太坊

双子座随着ETH和SOL Staking在欧洲扩展

September 5, 2025
  • 热门
  • 注释
  • 最新的
BlackRock ทุ่ม 280 ล้านดอลลาร์กว้านซื้อ Ethereum

贝莱德投掷28000万美元。

February 8, 2025
Ethereum Chain Dominates With $516M Net Inflows In 7 Days

以太坊链在7天内以5.16亿美元的净流入为主

August 23, 2025
ethereum

以太坊底部终于进入了吗?分析师认为最糟糕的情况已经结束

February 24, 2025
Ethereum Foundation Wallet Sells 7,294 ETH: Smart Money Taking Profits?

以太坊基金会钱包销售7,000多个ETH:获得利润的智能货币?

August 17, 2025
Bitmine以4600万美元的价格加深了以太坊的赌注,作为公司控股的增长

以太坊斑点ETF看到有史以来第二大流出潮

September 6, 2025
Best Upcoming Airdrops to Watch in 2025

Best Upcoming Airdrops to Watch in 2025

September 6, 2025
XRP价格预测在2025年,2026年至2030年及以后

XRP价格预测在2025年,2026年至2030年及以后

September 6, 2025
3 Fresh Wallets Buy $148.8M Ethereum – Silent Stacking

3个新鲜钱包购买1.488亿美元的以太坊 – 无声堆积的迹象

September 5, 2025
ADVERTISEMENT
Facebook LinkedIn Youtube Telegram Instagram

ktromedia.com 是您的比特币、以太坊、监管、市场、区块链、商业和加密指南网站。 我们为您提供直接来自加密新闻行业的最新突发新闻和视频。

类别

  • Nft
  • 以太坊
  • 先锋者
  • 其它
  • 区块链
  • 商业
  • 比特币
  • 活动
  • 游戏

网站导航

  • 主页
  • 关于我们
  • 广告
  • 隐私政策
Subscribe To Our Newsletter

Subscribe To Our Newsletter

You have Successfully Subscribed!

Copyright © 2022 ktromedia.com. All Rights Reserved

No Result
View All Result
  • 主页
  • 比特币
  • 区块链
  • 商业
  • 游戏
  • 以太坊
  • NFT
  • 活动
  • 先锋者
  • 项目列表
  • 提交发布

Copyright © 2022 ktromedia.com. All Rights Reserved

Translate »