✅ 黑客刚刚发现了一种新技术,可以在以太坊智能合约中隐藏恶意软件,以绕过安全扫描系统。



根据ReversingLabs,2个恶意的NPM包colortoolsv2和mimelib2(于7)发布,利用智能合约来隐藏恶意代码的下载URL。当被安装时,这些包会查询区块链以获取C2服务器地址,从而在不被怀疑的情况下下载第二阶段的恶意软件,因为区块链的流量通常是合法的。

🔎 这是一个在GitHub上复杂骗局的一部分:创建假冒的加密货币交易机器人仓库,虚假的提交,多个维护者账户以提高可信度。

👉 新趋势显示黑客正在迅速结合区块链 + 社会工程以避免被发现。
#Ethereum # 网络安全 #恶意软件
ETH-0.21%
BOT-14.41%
CHO1.32%
查看原文
post-image
此页面可能包含第三方内容,仅供参考(非陈述/保证),不应被视为 Gate 认可其观点表述,也不得被视为财务或专业建议。详见声明
  • 赞赏
  • 评论
  • 转发
  • 分享
评论
0/400
暂无评论
交易,随时随地
qrCode
扫码下载 Gate App
社群列表
简体中文
  • 简体中文
  • English
  • Tiếng Việt
  • 繁體中文
  • Español
  • Русский
  • Français (Afrique)
  • Português (Portugal)
  • Bahasa Indonesia
  • 日本語
  • بالعربية
  • Українська
  • Português (Brasil)