Эксперты обнаружили новый метод хакерской атаки с использованием BSC

16.10.2023
4 мин
634
1
Эксперты обнаружили новый метод хакерской атаки с использованием BSC. Заглавный коллаж новости.
  • Эксперты Guardio Labs обнаружили новый способ фишинга с использованием смарт-контрактов BSC. 
  • Они выступают в роли хостинга для хранения частей вредоносного кода. 
  • В отчете указано, что эффективного способна противодействия этой методике не существует. 

Хакеры используют смарт-контракты BNB Smart Chain (BSC) для сокрытия частей вредоносного кода при атаках. Об этом заявили эксперты организации Guardio Labs. 

Такой метод взлома получил название EtherHiding. Аналитики отметили, что он является более продвинутой формой ClearFake, нацеленного на браузеры пользователей. 

«За последние два месяца мы столкнулись с еще одной кампанией по распространению фейковых обновлений для пользовательского ПО. […] под ними скрываются вредоносные программы, например, RedLine, Amadey или Lumma», — говорится в отчете экспертов. 

Схема распространения вредоносного ПО. Источник: Guardio Labs. 
Схема распространения вредоносного ПО. Источник: Guardio Labs

Как и ClearFake, новый способ ориентирован на сайты, которые работают на базе WordPress. Хакер атакует такой портал, встраивает код JavaScript, тот получает полезную нагрузку из сторонних источников, и злоумышленник может отобразить на ресурсе любое сообщение. 

В отличие от ClearFake, EtherHiding использует смарт-контракты BSC. Фактически они выступают в роли хостинга для взломщика, отметили эксперты. 

Расширенная схема атаки и распространения вредоносного ПО с использованием BSC. Источник: Guardio Labs. 
Расширенная схема атаки и распространения вредоносного ПО с использованием BSC. Источник: Guardio Labs

Ситуация с противодействием новому методу взлома осложняется тем, что биржа Binance не может напрямую заблокировать эти контракты. Пользователей просят проявить бдительность и не устанавливать обновления из подозрительных источников. 

Ранее мы рассказывали о том, как трейдер потерял 900 000 USDC из-за фишинговой ссылки в Google Ads. 

Как вам статья?

1
0

статьи на эту же тему

Аккаунт рэпера Wiz Khalifa был взломан для...
avatar Sergey Khukharkin
04.11.2024
Криптоказино METAWIN пострадало от...
avatar Nazar Pyrih
04.11.2024
Отчет: в октябре убытки от хакерских...
avatar Pavel Kot
03.11.2024
Войти
или