Злоумышленники нашли новый способ скрывать вредоносное программное обеспечение и фишинговые ссылки внутри смарт-контрактов Ethereum.
Исследователи в области кибербезопасности из компании ReversingLabs обнаружили новые вредоносные ПО с открытым исходным кодом в репозитории пакетов Node Package Manager (NPM), большой коллекции пакетов и библиотек JavaScript. Пакеты вредоносного ПО используют новый и оригинальный метод загрузки вредоносного ПО на взломанные устройства.
Это смарт-контракты для блокчейна Ethereum, — сообщила эксперт ReversingLabs Луция Валентич. Она пояснила, что два пакета «colortoolsv2» и «mimelib2», опубликованные в июле, использовали смарт-контракты для сокрытия вредоносных команд.
Они устанавливали вредоносное ПО для загрузки на взломанные системы. Чтобы избежать проверок безопасности, пакеты работали как простые загрузчики и вместо размещения вредоносных ссылок напрямую получали адреса командных серверов из смарт-контрактов.
Читать на happycoin.club