Киберпреступник с ноутбуком
Киберпреступник с ноутбуком
Антон Василюк Опубликована сегодня в 6:52

Смарт-контракты Ethereum стали тайным каналом загрузки вирусов из NPM

Исследователь Люсия Валентич выявила использование Ethereum для сокрытия команд в пакетах NPM

Представьте, что вы устанавливаете безобидный пакет из популярного репозитория NPM, а он тайком связывается с блокчейном Ethereum, чтобы скачать вирус. Звучит как сюжет из фантастического триллера? На самом деле, это реальность, которую только что раскрыли эксперты по кибербезопасности. Давайте разберёмся, как злоумышленники используют смарт-контракты для маскировки вредоносного кода и почему это меняет правила игры в мире цифровой безопасности.

Обнаружение вредоносных пакетов

Исследователи из компании ReversingLabs наткнулись на два подозрительных пакета в репозитории NPM: colortoolsv2 и mimelib2. Они были опубликованы в июле и на первый взгляд казались обычными инструментами. Однако под капотом скрывался хитрый механизм. Эти пакеты не содержали прямых ссылок на вредоносный код, а вместо этого обращались к смарт-контрактам Ethereum за адресами управляющих серверов. После установки они запрашивали из блокчейна URL для загрузки вируса второго этапа, что делало трафик практически неотличимым от легитимных транзакций.

По словам исследовательницы ReversingLabs Люсии Валентич, новым является именно использование смарт-контрактов для размещения URL-адресов. Ранее такие методы не встречались.

Это открытие подчёркивает, как эволюционируют кибератаки. Злоумышленники комбинируют технологии блокчейна с социальной инженерией, чтобы обходить стандартные системы обнаружения.

Более широкая кампания и её цели

Эти пакеты — лишь часть крупной операции, направленной на пользователей GitHub. Злоумышленники создавали фальшивые репозитории, имитирующие торговых ботов. Они добавляли фейковые коммиты и использовали несколько аккаунтов, чтобы выглядеть как активные разработчики и завоевать доверие. Цель — заманить жертв в установку вредоносного ПО, которое может красть данные или распространяться дальше.

По словам Валентич, новый вектор атаки показывает эволюцию взломов. Злоумышленники комбинируют блокчейн и социальную инженерию для обхода традиционных методов обнаружения.

Атаки такого рода не ограничиваются Ethereum. В апреле хакеры распространяли вредоносное ПО через поддельный репозиторий на GitHub, маскирующийся под бота для Solana. Они крали данные кошельков пользователей. Аналогично пострадала библиотека Python для разработки на биткоине — Bitcoinlib. Ещё один любопытный факт: согласно исследованию Sonatype за 2022 год, 83% атак на open-source репозитории приходятся на NPM, а число инцидентов выросло на 650% за последние пять лет, что делает такие платформы как GitHub и NPM горячими точками для злоумышленников.

Почему это важно и как защититься

Такие инциденты напоминают об уязвимостях в экосистеме open-source. Разработчики должны быть осторожны с пакетами из неизвестных источников: проверять репутацию автора, изучать код и использовать инструменты вроде Dependabot для сканирования зависимостей.

Интересный факт: в 2021 году атака на SolarWinds показала, как компрометация поставщика ПО может затронуть тысячи компаний — аналогично, здесь блокчейн добавляет слой сложности, делая обнаружение ещё сложнее.

Рекомендации для безопасности:

  • всегда проверяйте лицензии и отзывы на пакет;
  • используйте антивирусы с поддержкой блокчейн-анализа;
  • следите за обновлениями от ReversingLabs и подобных фирм.

В итоге, эта история — предупреждение: в мире, где технологии сливаются, даже "безопасный" код может скрывать угрозы. А вы уже проверяли свои зависимости?

Подписывайтесь на Moneytimes.Ru

Читайте также

Рост цены Ethereum на 1,2% за сутки подтверждает лидерство над биткоином сегодня в 7:55

Ethereum бьет биткоин в сердце: взрывной рост на 1,2% — как гром среди ясного неба

Ethereum продолжает опережать биткоин благодаря рекордным притокам в ETF, популярности стейкинга и корпоративным покупкам, но эксперты предупреждают о рисках долгосрочного тренда.

Читать полностью »
Нидерланды штрафуют OKX за нарушение AML правил с 2020 года вчера в 22:15

Миллионный штраф и скрытые риски: что стоит за нарушением OKX в крипторегулировании

В Нидерландах оштрафовали OKX за работу без лицензии, нарушающей правила борьбы с отмыванием денег. Компания уже исправила ситуацию.

Читать полностью »
Михаэль ван де Поппе отметил традиционный сентябрьский рост криптовалют перед заседанием ФРС вчера в 21:12

Биткоин на грани взрыва: ФРС готовит сюрприз для криптовалют

Снижение ключевой ставки ФРС может стать катализатором роста криптовалют, однако растущая доходность облигаций вызывает опасения у инвесторов.

Читать полностью »
Chainalysis GCAI: США и Индия лидируют по росту криптоактивов вчера в 20:02

Шокирующий разворот: как Пакистан взлетел в GCAI, перевернув мир крипты

Главный экономист Chainalysis рассказала, как индекс GCAI отражает рост криптовалют в США, Индии и других странах.

Читать полностью »
Ethereum Foundation объявила о продаже 10 тысяч ETH через централизованные биржи вчера в 19:28

Загадка резервов: как Ethereum Foundation прячет миллиарды в ETH, продавая активы вопреки ожиданиям

Ethereum Foundation объявила о продаже 10 тысяч ETH через централизованные биржи, вызвав критику сообщества за отказ от децентрализованных финансов.

Читать полностью »
Технические индикаторы подтверждают снижение XRP вчера в 18:24

Технические индикаторы и ончейн-данные: что ждать инвесторам XRP в ближайшее время

С начала августа XRP движется в нисходящем канале под давлением продавцов. Рост запасов на биржах и сигналы индикаторов усиливают риски падения.

Читать полностью »
Ник Форстер: Количество ETH в ETF выросло до 6,74 млн вчера в 17:21

Вспышка в крипте: IV квартал 2025 обещает шторм роста для Ethereum и Bitcoin

Возможное смягчение политики ФРС и активный интерес крупных игроков могут привести к резкому росту Ethereum и Bitcoin в IV квартале 2024 года.

Читать полностью »
Доля утерянных биткоинов составляет 13,7% от общего предложения вчера в 16:18

Биткоин вышел из ловушки: как использовать снижение рисков для быстрого роста выше 112 тысяч

Биткоин после рекорда падает ниже 110 тыс. долларов: риски снижаются, но что ждёт цену? Анализ рынка и прогнозы для инвесторов.

Читать полностью »