ハッカーがイーサリアムのスマートコントラクトにマルウェアを隠す新たな方法を発見:研究

PANewsは9月4日、デジタル資産コンプライアンス企業ReversingLabsの調査によると、ハッカーが最近、イーサリアムのスマートコントラクトを悪用して悪意のある命令を保存し、Node Package Manager(NPM)リポジトリを通じて新たなマルウェアを拡散していると報じた。7月にリリースされた「colortoolsv2」および「mimelib2」パッケージは、ブロックチェーンのスマートコントラクトにクエリを送信して第二段階のマルウェアのダウンロードアドレスを取得し、従来のセキュリティスキャンを回避していた。

この攻撃は、より大規模なソーシャルエンジニアリング詐欺の一部でした。ハッカーたちはGitHub上に偽の暗号通貨取引ボットリポジトリを作成し、コミット記録の偽造、アカウントの維持、専門的な文書の提供によって、信頼できるイメージを演出していました。研究者たちは、北朝鮮のハッカー集団Lazarusが以前にも同様の手法を用いていたものの、スマートコントラクトを用いて悪意のあるURLをホストしたのは今回が初めてであり、彼らの攻撃戦略が進化し続けていることを示唆していると指摘しています。

共有先:

著者:PA一线

この内容は市場情報の提供のみを目的としており、投資助言を構成しません。

PANews公式アカウントをフォローして、一緒に強気相場と弱気相場を乗り越えましょう
おすすめ記事
2時間前
2時間前
6時間前
9時間前
10時間前
2025-12-23 15:24

人気記事

業界ニュース
市場ホットスポット
厳選読み物

厳選特集

App内阅读