מקור: The Hacker News

תמונת תקציר לחדשת סייבר: חוקרים מזהירים: חבילות npm זדוניות משתמשות בבלוקצ'יין כדי להסתיר שרת תקשורת

חוקרי אבטחה זיהו טכניקה חדשה ומתוחכמת להפעלת שרתי שליטה ובקרה, המכונה NullReceiver, שבה נעשה שימוש בבלוקצ'יין של אתריום כדי להסוות את כתובת ה-IP של התוקפים. השיטה משלבת הטמנת כתובת השרת בתוך פרטי העברה כספית ריקה ברשת הבלוקצ'יין, ובכך מקשה על גילוי הפעילות הזדונית. השיטה נצפתה בתוך שתי חבילות npm נגועות בשם bianira-ui ו-fluid-type-ui. מדובר בהתפתחות של טכניקת EtherHiding המוכרת, המדגישה את השימוש הגובר של גורמים עוינים בתשתית בלוקצ'יין כדי לחמוק מזיהוי על ידי כלי הגנה מסורתיים ולאפשר תקשורת חשאית בין הקורבנות לשרת הפיקוד והשליטה.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות