Експерти виявили новий метод хакерської атаки з використанням BSC

16.10.2023
3 хв
626
1
Експерти виявили новий метод хакерської атаки з використанням BSC. Головний колаж новини.
  • Експерти Guardio Labs виявили новий спосіб фішингу з використанням смартконтрактів BSC.
  • Вони виступають у ролі хостингу для зберігання частин шкідливого коду.
  • У звіті зазначено, що ефективного способу протидії цій методиці не існує.

Хакери використовують смартконтракти BNB Smart Chain (BSC) для приховування частин шкідливого коду під час атак. Про це заявили експерти організації Guardio Labs.

Такий метод злому отримав назву EtherHiding. Аналітики зазначили, що він є більш просунутою формою ClearFake, націленого на браузери користувачів.

«За останні два місяці ми зіткнулися зі ще однією кампанією з розповсюдження фейкових оновлень для призначеного для користувача ПЗ. […] під ними ховаються шкідливі програми, наприклад, RedLine, Amadey або Lumma», — ідеться у звіті експертів.

Схема поширення шкідливого ПЗ. Джерело: Guardio Labs.
Схема поширення шкідливого ПЗ. Джерело: Guardio Labs.

Як і ClearFake, новий спосіб орієнтований на сайти, які працюють на базі WordPress. Хакер атакує такий портал, вбудовує код JavaScript, той отримує корисне навантаження зі сторонніх джерел, і зловмисник може відобразити на ресурсі будь-яке повідомлення.

На відміну від ClearFake, EtherHiding використовує смартконтракти BSC. Фактично вони виступають у ролі хостингу для зломщика, зазначили експерти.

Розширена схема атаки й поширення шкідливого ПЗ з використанням BSC. Джерело: Guardio Labs.
Розширена схема атаки й поширення шкідливого ПЗ з використанням BSC. Джерело: Guardio Labs.

Ситуація з протидією новому методу злому ускладнюється тим, що біржа Binance не може безпосередньо заблокувати ці контракти. Користувачів просять проявити пильність і не встановлювати оновлення з підозрілих джерел.

Раніше ми розповідали про те, як трейдер втратив 900 000 USDC через фішингове посилання в Google Ads.

Як вам стаття?

1
0

статті на цю ж тему

Суд засудив українського хакера з REvil...
avatar Sergey Khukharkin
02.05.2024
Влада Індії за участю Binance вистежила...
avatar Dmitriy Yurchenko
02.05.2024
Хакери двічі зломали Pike Finance протягом...
avatar Dmitriy Yurchenko
01.05.2024