Хакеры спрятали вредоносные ссылки в смарт-контрактах

cryptonews.ruPublicado a 2025-05-03Actualizado a 2025-09-04

Исследователи компании ReversingLabs обнаружили вредоносные пакеты в репозитории NPM. Они используют смарт-контракты Ethereum для сокрытия команд и загрузки вируса.

Два пакета, colortoolsv2 и mimelib2, опубликованные в июле, работали как простые загрузчики. Вместо прямых вредоносных ссылок они запрашивали адреса управляющих серверов из смарт-контрактов.

После установки пакеты обращались к блокчейну, чтобы получить URL-адрес для загрузки вредоноса второго этапа. Это усложняет обнаружение, поскольку трафик блокчейна выглядит легитимным.

По словам исследователя ReversingLabs Люсии Валентич, новым является именно использование смарт-контрактов для размещения URL-адресов. Ранее такие методы не встречались.

Атака стала частью более крупной кампании с использованием социальной инженерии на GitHub. Злоумышленники создавали поддельные репозитории торговых ботов. Они имитировали активную разработку с помощью фейковых коммитов и нескольких учетных записей, чтобы вызвать доверие.

По словам Валентич, новый вектор атаки показывает эволюцию взломов. Злоумышленники комбинируют блокчейн и социальную инженерию для обхода традиционных методов обнаружения.

Подобные атаки нацелены не только на Ethereum. В апреле поддельный репозиторий на GitHub, маскирующийся под торгового бота для Solana, распространял вредоносное ПО для кражи данных кошельков. Хакеры также атаковали Bitcoinlib — библиотеку Python для разработки на биткоине.

Напомним, в августе основатель CertiK и профессор Колумбийского университета Жунхуэй Гу заявил, что криптоиндустрия ведет «бесконечную войну» с хакерами.

Фейковые ончейн-сыщики против жертв криптовзломов, ИИ-журналистка обманула СМИ и другие события кибербезопасности

Lecturas Relacionadas

Aleksandr Shojin: los negocios necesitan un tipo de interés inferior al 10% y un dólar en el rango de 90-95 rublos

El presidente de la Unión de Industriales y Empresarios de Rusia, Alexander Shojin, ha planteado la posible utilización de instrumentos "no de mercado" para mantener el rublo dentro de un determinado rango cambiario. Este enfoque, según declaró el 21 de agosto, ayudaría a evitar una excesiva volatilidad de la moneda nacional. La idea de un corredor cambiario para el rublo no es nueva; Shojin ya la había mencionado en mayo, argumentando que el tipo de cambio actual no es completamente de mercado debido al limitado volumen del segmento de divisas. El líder empresarial también ha definido los objetivos que el sector espera ver para finales de 2026: una tasa de interés clave del Banco de Rusia del 12%, una inflación entre el 4% y el 5%, y un tipo de cambio del dólar entre 90 y 95 rublos. No obstante, aclaró que el nivel realmente cómodo para los negocios sería una tasa clave por debajo del 10%, subrayando la importancia crucial de la previsibilidad del rublo para las decisiones de inversión. Su postura conecta directamente estos tres elementos —tasa de interés, inflación y tipo de cambio— con la disposición del sector empresarial a invertir en nuevos proyectos. El análisis de datos señala que un mecanismo similar de corredor cambiario se aplicó en Rusia entre 1995 y 1998, pero su rigidez demostró ser frágil ante shocks externos, culminando en la crisis de agosto de 1998. La viabilidad de una medida así dependería de la disponibilidad de reservas suficientes para defender el corredor en momentos de presión sobre la moneda.

cryptonews.ruHace 1 hora(s)

Aleksandr Shojin: los negocios necesitan un tipo de interés inferior al 10% y un dólar en el rango de 90-95 rublos

cryptonews.ruHace 1 hora(s)

Trading

Spot
活动图片