This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
✅ แฮกเกอร์เพิ่งค้นพบเทคนิคใหม่ในการซ่อนมัลแวร์ใน Ethereum smart contracts เพื่อหลีกเลี่ยงระบบสแกนความปลอดภัย
ตาม ReversingLabs, 2 แพ็คเกจ NPM อันตราย colortoolsv2 และ mimelib2 (ที่เผยแพร่ในเดือน 7) ได้ใช้ smart contract เพื่อซ่อน URL สำหรับดาวน์โหลดมัลแวร์ เมื่อถูกติดตั้ง แพ็คเกจเหล่านี้จะเรียกดู blockchain เพื่อดึงที่อยู่เซิร์ฟเวอร์ C2 ซึ่งโหลดมัลแวร์ระยะที่ 2 โดยไม่ถูกสงสัยเนื่องจากการจราจรใน blockchain มักจะถูกต้องตามกฎหมาย.
🔎 นี่เป็นส่วนหนึ่งของแคมเปญการหลอกลวงที่ซับซ้อนบน GitHub: สร้าง repo bot trade crypto ปลอม, commit เท็จ, หลายบัญชี maintainer เพื่อเพิ่มความน่าเชื่อถือ.
👉 แนวโน้มใหม่แสดงให้เห็นว่าแฮ็กเกอร์กำลังรวบรวม blockchain + social engineering อย่างรวดเร็วเพื่อหลีกเลี่ยงการตรวจจับ.
#Ethereum ความปลอดภัยทางไซเบอร์ #มัลแวร์