リスク警告:「仮想通貨」「ブロックチェーン」の名のもとでの違法な資金調達のリスクに注意してください。—銀行保険監督管理委員会など5部門
検索
ログイン
简中
繁中
English
日本語
한국어
ภาษาไทย
Tiếng Việt
BTC
ETH
HTX
SOL
BNB
View Market
ハッカーはイーサリアムのスマートコントラクトを悪用してマルウェアを隠し、セキュリティ検出を回避している
2時間前

Odaily Planet Dailyによると、ReversingLabsの研究者らは、7月にリリースされたNPMパッケージ「colortoolsv 2」と「mimelib 2」が、イーサリアムのスマートコントラクトを悪用して悪意のあるURLを隠し、セキュリティスキャンを回避していたことを明らかにしました。これらのパッケージはダウンローダーとして動作し、スマートコントラクトからコマンド&コントロールサーバーのアドレスを取得し、第二段階のマルウェアをダウンロードすることで、ブロックチェーントラフィックを正当なものに見せかけ、検出を困難にしていました。この研究によると、イーサリアムのスマートコントラクトが悪意のあるコマンドURLをホストしていることが判明したのは今回が初めてであり、オープンソースリポジトリにおける検出回避のための攻撃者戦略が急速に進化していることを示唆しています。(Cointelegraph)