Tỷ giá Bitcoin BTC BTC
62648 $
0.03%
Tỷ giá Ethereum ETH ETH
2563 $
-0.37%
Tỷ giá Tether USDt USDT USDT
1,00 $
-0.00%
Tỷ giá BNB BNB BNB
579,06 $
-0.20%
Tỷ giá Solana SOL SOL
143,30 $
-0.28%
Tỷ giá USD Coin USDC USDC
1,00 $
0.01%
Tỷ giá USDC USDC USDC
1,0000 $
-0.01%
Tỷ giá XRP XRP XRP
0,5859 $
-0.42%
Tỷ giá Dogecoin DOGE DOGE
0,1057 $
-0.48%
Tỷ giá Toncoin TON TON
5,53 $
-0.25%
Tỷ giá TRON TRX TRX
0,1512 $
-0.11%
Tỷ giá Cardano ADA ADA
0,3486 $
-0.82%
Tỷ giá Avalanche AVAX AVAX
26,76 $
-0.03%
Tỷ giá Shiba Inu SHIB SHIB
0,0000 $
-0.21%
Tỷ giá Chainlink LINK LINK
11,06 $
-0.95%
Tỷ giá Bitcoin Cash BCH BCH
337,48 $
-0.04%
Tỷ giá Polkadot DOT DOT
4,32 $
-0.28%
Tỷ giá Dai DAI DAI
1,00 $
-0.00%
Tỷ giá UNUS SED LEO LEO LEO
5,72 $
-1.05%
Tỷ giá Litecoin LTC LTC
66,83 $
-0.37%
  1. Home iconBạn đang ở:
  2. Trang chủ
  3. Tin tức tiền điện tử
  4. EtherHiding: tin tặc tạo ra cách mới ẩn mã độc trong blockchain

EtherHiding: tin tặc tạo ra cách mới ẩn mã độc trong blockchain

16/10/2023 12:15 read89
EtherHiding: tin tặc tạo ra cách mới ẩn mã độc trong blockchain

Theo các nhà nghiên cứu an ninh mạng, các tác nhân đe dọa đã tìm ra cách che giấu tải trọng độc hại trong hợp đồng thông minh của Binance để dụ nạn nhân cập nhật trình duyệt của họ từ những lời nhắc giả mạo.

Tội phạm mạng đã phát hiện ra một cách mới để phát tán phần mềm độc hại đến những người dùng không nghi ngờ, lần này bằng cách thao túng các hợp đồng thông minh BNB Smart Chain (BSC) để ẩn phần mềm độc hại và phổ biến mã độc.

Bản phân tích kỹ thuật được gọi là 'EtherHiding' — đã được các nhà nghiên cứu bảo mật tại Guardio Labs chia sẻ trong một báo cáo ngày 15 tháng 10 — giải thích rằng cuộc tấn công liên quan đến việc xâm phạm các trang web WordPress bằng cách tiêm mã để lấy một phần tải trọng từ các hợp đồng blockchain.

Những kẻ tấn công giấu tải trọng trong hợp đồng thông minh của Binance, về cơ bản đóng vai trò là nền tảng lưu trữ miễn phí ẩn danh cho chúng.

Tin tặc có thể cập nhật mã và thay đổi phương thức tấn công theo ý muốn. Các cuộc tấn công gần đây nhất xảy ra dưới dạng cập nhật trình duyệt giả mạo - trong đó nạn nhân được nhắc cập nhật trình duyệt của họ bằng cách sử dụng trang đích và liên kết giả mạo.

Tải trọng chứa JavaScript lấy mã bổ sung từ miền của kẻ tấn công. Điều này cuối cùng dẫn đến việc làm biến dạng toàn bộ trang web với các thông báo cập nhật trình duyệt giả mạo nhằm phát tán phần mềm độc hại.

Cách tiếp cận này cho phép các tác nhân đe dọa sửa đổi chuỗi tấn công bằng cách hoán đổi mã độc với mỗi giao dịch blockchain mới. Theo người đứng đầu Guardio Labs về an ninh mạng, Nati Tal và nhà nghiên cứu bảo mật đồng nghiệp Oleg Zaytsev, điều này khiến việc giảm thiểu trở nên khó khăn.

Sau khi các hợp đồng thông minh bị lây nhiễm được triển khai, chúng sẽ hoạt động tự động. Tất cả những gì Binance có thể làm là dựa vào cộng đồng nhà phát triển của mình để gắn cờ mã độc trong hợp đồng khi phát hiện ra.

Địa chỉ hợp đồng bị gắn cờ vì hoạt động lừa đảo. Nguồn: Guard.io

Guardio tuyên bố rằng chủ sở hữu trang web sử dụng WordPress, chiếm khoảng 43% tổng số trang web, cần phải hết sức thận trọng với các biện pháp bảo mật của riêng mình, trước khi thêm:

Các trang web WordPress rất dễ bị tấn công và thường xuyên bị xâm phạm vì chúng đóng vai trò là cổng chính cho các mối đe dọa này tiếp cận một lượng lớn nạn nhân Pool.

Công ty kết luận rằng Web3 và blockchain mang đến những khả năng mới cho các chiến dịch độc hại hoạt động mà không bị kiểm soát. Nó cho biết cần phải có biện pháp phòng vệ thích ứng để chống lại những mối đe dọa mới nổi này.

Tạp chí: Thám tử blockchain — Sự sụp đổ của Mt. Gox chứng kiến sự ra đời của Chainalysis

Theo CoinTelegraph

Chia sẻ bài viết này với bạn bè qua Facebook / Zalo / Telegram:

Tags: Phần mềm độc hại, Chuỗi BSC, Chuỗi BNB, WordPress, Tin tặc, Lừa đảo, Hợp đồng thông minh,