Une entreprise de recherche révèle un danger caché dans Ethereum (ETH) ! Voici ce que vous devez savoir…



ReversingLabs dit que des hackers ont trouvé une nouvelle façon de cacher des logiciels malveillants dans des contrats intelligents Ethereum.

Alors qu'Ethereum (ETH) a été l'un des principaux centres d'intérêt du marché des cryptomonnaies récemment, des chercheurs ont révélé le danger caché dans l'Éther.

La société de recherche ReversingLabs a déclaré que des hackers ont trouvé un nouveau moyen de cacher des logiciels malveillants dans des contrats intelligents Ethereum, a rapporté Coindesk.

Les chercheurs de ReversingLabs ont découvert deux packages NPM malveillants qui utilisent des contrats intelligents Ethereum pour dissimuler du code malveillant, permettant ainsi au logiciel malveillant de contourner les vérifications de sécurité traditionnelles.

Ce sont les packages "colortoolsv2" et "mimelib2", et ils ont été téléchargés dans le dépôt très utilisé de Node Package Manager en juillet, a noté la chercheuse de ReversingLabs Lucija Valentić dans le rapport.

Valentic a dit :

« Bien qu'ils puissent sembler être de simples utilitaires à première vue, en pratique, ils exploitaient la blockchain d'Ethereum pour détourner des URL cachées qui dirigeaient des systèmes compromis vers le téléchargement de logiciels malveillants de deuxième étape. »

En intégrant ces commandes dans un contrat intelligent, les attaquants ont déguisé leurs activités en trafic blockchain légitime, rendant la détection encore plus difficile. C'est quelque chose que nous n'avons jamais vu auparavant.

Ce qui est nouveau et différent, c'est l'utilisation de contrats intelligents Ethereum pour héberger des URL contenant des scripts malveillants et télécharger des logiciels malveillants de deuxième étape.

$ETH
{spot}(ETHUSDT)
IN-0.52%
ETH-0.72%
NODE-1.43%
MAY-2.05%
Voir l'original
Cette page peut inclure du contenu de tiers fourni à des fins d'information uniquement. Gate ne garantit ni l'exactitude ni la validité de ces contenus, n’endosse pas les opinions exprimées, et ne fournit aucun conseil financier ou professionnel à travers ces informations. Voir la section Avertissement pour plus de détails.
  • Récompense
  • Commentaire
  • Reposter
  • Partager
Commentaire
0/400
Aucun commentaire
Trader les cryptos partout et à tout moment
qrCode
Scan pour télécharger Gate app
Communauté
Français (Afrique)
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)