✅ Hacker hat eine neue Technik entdeckt, um Malware in Smart Contracts auf Ethereum zu verstecken und das Sicherheitsscansystem zu umgehen.
Laut ReversingLabs haben die 2 schädlichen NPM-Pakete colortoolsv2 und mimelib2 (, die im Monat 7) veröffentlicht wurden, Smart Contracts ausgenutzt, um die URL zum Herunterladen von Malware zu verbergen. Nach der Installation rufen diese Pakete die Blockchain ab, um die Adresse des C2-Servers zu erhalten, von wo aus sie die Phase-2-Malware herunterladen, ohne Verdacht zu erregen, da der Blockchain-Verkehr normalerweise legitim ist.
🔎 Dies ist Teil einer ausgeklügelten Betrugsaktion auf GitHub: Erstellen eines gefälschten Krypto-Handelsbot-Repos, virtuelle Commits, viele Maintainer-Konten, um die Glaubwürdigkeit zu erhöhen.
👉 Neue Trends zeigen, dass Hacker schnell Blockchain + Social Engineering kombinieren, um Entdeckungen zu vermeiden. #Ethereum Cybersecurity #Malware
Diese Seite kann Inhalte Dritter enthalten, die ausschließlich zu Informationszwecken bereitgestellt werden (keine Zusicherungen oder Garantien), und sie sind nicht als Billigung der darin geäußerten Ansichten durch Gate oder als finanzielle bzw. fachliche Beratung zu verstehen. Weitere Informationen finden Sie im Haftungsausschluss.
✅ Hacker hat eine neue Technik entdeckt, um Malware in Smart Contracts auf Ethereum zu verstecken und das Sicherheitsscansystem zu umgehen.
Laut ReversingLabs haben die 2 schädlichen NPM-Pakete colortoolsv2 und mimelib2 (, die im Monat 7) veröffentlicht wurden, Smart Contracts ausgenutzt, um die URL zum Herunterladen von Malware zu verbergen. Nach der Installation rufen diese Pakete die Blockchain ab, um die Adresse des C2-Servers zu erhalten, von wo aus sie die Phase-2-Malware herunterladen, ohne Verdacht zu erregen, da der Blockchain-Verkehr normalerweise legitim ist.
🔎 Dies ist Teil einer ausgeklügelten Betrugsaktion auf GitHub: Erstellen eines gefälschten Krypto-Handelsbot-Repos, virtuelle Commits, viele Maintainer-Konten, um die Glaubwürdigkeit zu erhöhen.
👉 Neue Trends zeigen, dass Hacker schnell Blockchain + Social Engineering kombinieren, um Entdeckungen zu vermeiden.
#Ethereum Cybersecurity #Malware