Ethereum Malware Shenanigans:スマートコントラクトは卑劣になります

Crypto Image

知っておくべきこと(礼儀正しい社会で):

  • 勇敢な研究者は、現代のシャーロック・ホームズのように、彼らのいたずらなペイロードを隠すためにイーサリアムスマートコントラクトを採用している悪意のあるNPMパッケージを発見しました。
  • これらのパッケージはかなり変装しており、ブロックチェーンのトラフィックを巧みに模倣しています。
  • 常にイノベーションに熱心な開発者は、それらの星がちりばめられたコミットでさえ、羊のコーダーの服のオオカミであるキャラクレードであるかもしれないと警告されています!

私の親愛なる読者は、イーサリアムがソフトウェアサプライチェーンシェナニガンの素晴らしいレースに介入する最新の馬であるように思われます。 Reversinglabs-True Pioneers! – これらのプリムおよび適切なセキュリティチェックの大喜びの回避において、居心地の良い小さなレアを居心地の良い小さなレアとして使用して居心地の良い小さなレアとして使用したことで有罪の2つのいたずらなNPMパッケージを発掘しました。

ご存知のように、NPMは、ランタイムレルムの近所の最愛の人であるnode.jsのtharパッケージの壮大なディスペンサーです。壮大なソフトウェアタレントショーとは異なり、騎士が武器を求めている騎士団がコードを共有して調達するために、開発者が最も壮大なバザールとして想像してください!しかし、この先例は、7月にアップロードされた「Colortoolsv2」と「Mimelib2」の粘り強いローグ「Colortoolsv2」と「Mimelib2」によって損なわれています。しかし、見よ、彼らはイーサリアムのブロックチェーンを採用して隠されたURLを採用し、妥協したシステムを泡立てて、連続した裏切りの層をダウンロードしました。 😈

スマートコントラクト内でコマンドを発言することにより、これらの悪党は、居心地の良い正当なブロックチェーントラフィックとして態度を覆い隠しました。 Reversinglabsの研究者である輝かしいLucijaValentićの優れた探偵作業では、このスキームは予期せぬと吹き替えられました。 「これは私たちが以前に見たことのないものです」と彼女は報告書で、おそらく娯楽のきらめきで言った。

ラスカルは、古くからのプレイブックに新鮮な糸を紡いだだけです。歴史的に、違反は、Github Gistsや、驚くべき行為の段階として再利用された主要なドライブホスティングプラットフォームのような安全な避難所を見てきました。イーサリアム契約を採用することにより、悪役は単に供給鎖のスパイスを暗号屋のダッシュで味付けしました。

悪魔は孤立したトリックで止まりませんでした。それはより大きなシャレードの一部でした。 ReversingLabsは、偽造通貨獲得、幽霊のようなユーザーアカウント、誇張された星の賞賛のすべての魅力を備えた暗号通貨取引ボットを装った偽のGithubリポジトリにリンクされたパッケージを発表しました。 🌟

コードを解き放つ開発者は、自分自身が陽気な細かいトラブルに陥り、無意識のうちにマルウェアを、そうでなければ完璧な作成ラインにインポートするかもしれません。

開発者のために縮図を書くために、最も人気のあるコミットアフターでさえ、または最も勤勉なメンテナーがカンフラージュされます!そして、いたずらっぽいものからそれを取り、外観で無邪気なパッケージは秘密のペイロードを抱くかもしれません。 💡

2025-09-04 10:28