Kripto xakerlar endi zararli dastur yuklamalarini yashirish uchun Ethereum smart-kontraktlaridan foydalanmoqda
Ethereum dasturiy ta'minot ta'minot zanjiri hujumlari uchun so‘nggi frontga aylandi.
ReversingLabs tadqiqotchilari shu hafta boshida Ethereum smart-kontraktlaridan zararli kodni yashirish uchun foydalangan ikki zararli NPM paketini aniqladilar, bu esa zararli dasturiy ta'minotga an’anaviy xavfsizlik tekshiruvlaridan chetlab o‘tishga imkon berdi.
NPM — bu Node.js ishga tushirish muhiti uchun paket menejeri bo‘lib, dunyodagi eng yirik dasturiy ta'minot reyestri hisoblanadi. Dasturchilar bu yerda millionlab dasturiy ta'minot dasturlariga hissa qo‘shadigan kodga kirish va uni ulashishlari mumkin.
“colortoolsv2” va “mimelib2” nomli paketlar iyul oyida keng qo‘llaniladigan Node Package Manager repozitoriyasiga yuklangan. Ular dastlab oddiy yordamchi dasturlar sifatida ko‘ringan, ammo amalda ular Ethereum blokcheynidan yashirin URL manzillarini olish uchun foydalanilgan va bu manzillar orqali zararlangan tizimlar ikkinchi bosqich zararli dasturini yuklab olishga yo‘naltirilgan.
Bu buyruqlarni smart-kontrakt ichiga joylashtirish orqali hujumchilar o‘z faoliyatini qonuniy blokcheyn trafigi sifatida ko‘rsatib, aniqlashni yanada qiyinlashtirdilar.
“Bu biz ilgari ko‘rmagan narsa,” — dedi ReversingLabs tadqiqotchisi Lucija Valentić o‘z hisobotida. “Bu ochiq manbali repozitoriyalar va dasturchilarni nishonga olgan zararli aktorlar tomonidan aniqlashdan qochish strategiyalarining tez rivojlanayotganini ko‘rsatadi.”
Ushbu texnika eski usullarga asoslanadi. Ilgari bo‘lib o‘tgan hujumlarda zararli havolalarni joylashtirish uchun GitHub Gists, Google Drive yoki OneDrive kabi ishonchli xizmatlardan foydalanilgan. Endi esa Ethereum smart-kontraktlaridan foydalanish orqali hujumchilar xavfli ta'minot zanjiri taktikasiga kripto rang-barangligini qo‘shdilar.
Bu hodisa kengroq kampaniyaning bir qismi hisoblanadi. ReversingLabs ushbu paketlarni soxta GitHub repozitoriylariga bog‘liq ekanini aniqladi, ular cryptocurrency trading botlari sifatida ko‘rsatilgan. Bu repozitoriyalarga soxta commitlar, yolg‘on foydalanuvchi akkauntlari va sun’iy ravishda ko‘paytirilgan yulduzlar soni qo‘shilib, ular ishonchli ko‘rinishga keltirilgan.
Kodni yuklab olgan dasturchilar zararli dasturiy ta'minotni sezmasdan import qilish xavfiga duch kelishgan.
Ochiq manbali kripto vositalaridagi ta'minot zanjiri xavflari yangilik emas. O‘tgan yili tadqiqotchilar npm va PyPI kabi repozitoriyalar orqali dasturchilarni nishonga olgan 20 dan ortiq zararli kampaniyani aniqlashgan.
Ularning ko‘pchiligi wallet ma’lumotlarini o‘g‘irlash yoki kripto minerlarni o‘rnatishga qaratilgan edi. Ammo Ethereum smart-kontraktlaridan yetkazib berish mexanizmi sifatida foydalanish, raqiblar blokcheyn ekotizimiga tez moslashayotganini ko‘rsatadi.
Dasturchilar uchun xulosa shuki, mashhur commitlar yoki faol maintainerlar soxta bo‘lishi mumkin va hatto oddiy ko‘ringan paketlar ham yashirin zararli yuklarga ega bo‘lishi mumkin.
Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.
Sizga ham yoqishi mumkin
Buffett Indikatori Eng Qimmatbahol Bozorni Ko‘rsatmoqda
Buffett Indicator ko‘rsatkichi aksiyadorlik bozorining 2001 yoki 2008 yillardagidan ham ko‘proq qadrsizlanganligini bildiradi. Buffett Indicator tarixiy cho‘qqilarga yetdi. 2001 va 2008 yillardangina yomonmi? E’tibor markazida kripto va muqobil aktivlar.

Ethereum CME haftasini $4,550 da yakunladi — Keyingi qadam nima?
ETH CME savdosini $4,550 da yopdi; dam olish kunlari yonalishsiz harakat kutilmoqda. Ethereum haftani kuchli $4,550 da yakunladi. Dam olish kunlari yonalishsiz harakat ehtimoli yuqori. Joriy bozor sharoitida sabr-toqat vahimadan ustun.

XRP qarshilikka duch kelmoqda, PEPE hajmi sekinlashmoqda, BlockDAG esa deyarli $420 millionlik oldindan sotuv bilan qaysi kriptovalyutaga sarmoya kiritish kerakligini qayta belgilamoqda
Nega BlockDAG deyarli $420 millionlik oldindan savdosi va jonli qabul qilinishi uni eng yaxshi tanlovga aylantirayotganini bilib oling. XRP ETF haqida mish-mishlar fonida $3 ni sinovdan o‘tkazmoqda, PEPE esa yirik investorlar faoliyatiga qaramay barqaror savdo qilmoqda. Turner'ning tasavvuri BlockDAG’ning katta oldindan savdosiga turtki bo‘ldi. PEPE narxi yangilanishi: impuls qaytishi mumkinmi? XRP narxi prognozi: $3 ni yorib o‘tish muhim. Yakuniy xulosalar: Nega BlockDAG muhokamalar markazida turibdi?

Nega Michael Saylor Bitcoin-ni yaxshiroq pul deb hisoblaydi
Michael Saylor Bitcoin-ni "yaxshiroq pul" deb atadi — u buning nimani anglatishini va nima uchun moliya kelajagi uchun muhimligini tushuntiradi. Kamyoblik, xavfsizlik va ishonch — moliya kelajagi uchun bir qarash

Trendda
Ko'proqKripto narxlari
Ko'proq








