מקור: The Hacker News

חוקרי אבטחה זיהו טכניקה חדשה ומתוחכמת להפעלת שרתי שליטה ובקרה, המכונה NullReceiver, שבה נעשה שימוש בבלוקצ'יין של אתריום כדי להסוות את כתובת ה-IP של התוקפים. השיטה משלבת הטמנת כתובת השרת בתוך פרטי העברה כספית ריקה ברשת הבלוקצ'יין, ובכך מקשה על גילוי הפעילות הזדונית. השיטה נצפתה בתוך שתי חבילות npm נגועות בשם bianira-ui ו-fluid-type-ui. מדובר בהתפתחות של טכניקת EtherHiding המוכרת, המדגישה את השימוש הגובר של גורמים עוינים בתשתית בלוקצ'יין כדי לחמוק מזיהוי על ידי כלי הגנה מסורתיים ולאפשר תקשורת חשאית בין הקורבנות לשרת הפיקוד והשליטה.
