Gateアプリをダウンロードするにはスキャンしてください
qrCode
その他のダウンロードオプション
今日はこれ以上表示しない

北朝鮮のハッカーが新しい手口を使い始めました🚨 彼らは今、悪意のあるコードをEthereumとBNB Chainのスマートコントラクトに直接投げ込み、ブロックチェーンの改ざん不可能な特性を利用して"永久サーバー"として使っています。Googleの脅威インテリジェンスグループはこれを"EtherHiding"と名付けました——これはオンチェーンストレージを利用して検出を回避し、一度チェーン上に載せられると基本的に削除できなくなります。



手口はこうです:まずあなたのWordPressサイトをハッキングし、数行のJSコードを埋め込みます。ユーザーが訪問する際、このローダーはひっそりとオンチェーンに接続し、本物の悪意のあるプログラムをダウンロードします。インタラクションはオフチェーンで行われるため、ほとんど痕跡が残らず、コストも低いです。

Googleは最初のケースが2023年9月(CLEARFAKE活動)であることを追跡しましたが、現在も彼らは実験を続けています。研究者は警告しています:AI自動化と組み合わせると、検出の難易度は指数関数的に上昇します。

北朝鮮のハッカーは今年、15億ドルの暗号資産を盗み、このお金は直接、核計画と制裁回避に流れている。安全に関する提案:疑わしいスクリプトのダウンロードを無効にし、スクリプトのホワイトリストを有効にし、定期的にウェブサイトのコードを監査すること。オンチェーン開発者は、スマートコントラクト内の悪意のあるペイロードに注意する必要がある。
ETH4.6%
BNB2.05%
原文表示
このページには第三者のコンテンツが含まれている場合があり、情報提供のみを目的としております(表明・保証をするものではありません)。Gateによる見解の支持や、金融・専門的な助言とみなされるべきものではありません。詳細については免責事項をご覧ください。
  • 報酬
  • コメント
  • リポスト
  • 共有
コメント
0/400
コメントなし
  • 人気の Gate Funもっと見る
  • 時価総額:$3.54K保有者数:2
    0.00%
  • 時価総額:$3.53K保有者数:3
    0.19%
  • 時価総額:$3.53K保有者数:2
    0.09%
  • 時価総額:$3.56K保有者数:2
    0.49%
  • 時価総額:$3.55K保有者数:2
    0.49%
  • ピン