15.2 C
Czech
Pondělí 9. března 2026
TrhyÚtočníci využívají Ethereum smart kontrakty k ukrytí malwaru

Útočníci využívají Ethereum smart kontrakty k ukrytí malwaru

Reklama

Bezpečnostní experti odhalili nový způsob softwarových útoků. Škodlivé balíčky v repozitáři NPM využívaly Ethereum smart kontrakty k načítání skrytých odkazů, které vedly k instalaci dalšího malwaru. Útočníci tím maskovali aktivitu jako běžný blockchainový provoz.

Skryté útoky v NPM balíčcích

Společnost ReversingLabs upozornila na dva balíčky s názvy „colortoolsv2“ a „mimelib2“, které byly nahrány do Node Package Manageru v červenci. Na první pohled šlo o jednoduché nástroje, ve skutečnosti ale dokázaly kontaktovat Ethereum blockchain a z něj získat URL adresy vedoucí k dalším škodlivým souborům.

Podle výzkumnice Lucije Valentić jde o techniku, která dosud nebyla zaznamenána. Útočníci tím ukazují, jak rychle se vyvíjejí jejich metody k obcházení bezpečnostních kontrol. Zatímco dříve se podobné útoky opíraly o služby jako GitHub Gists nebo cloudová úložiště, tentokrát zneužili samotný blockchain.

Širší kampaň a rizika pro vývojáře

Zkoumané balíčky byly propojeny s falešnými repozitáři na GitHubu, které se vydávaly za obchodní kryptoboty. Byly doplněny smyšlenými uživatelskými účty, falešnými commitami i uměle navýšeným počtem hvězdiček. Cílem bylo působit důvěryhodně a nalákat vývojáře ke stažení.

Rizika dodavatelského řetězce v open-source projektech nejsou nová. Jen v loňském roce bylo identifikováno více než dvacet kampaní zaměřených na vývojáře přes NPM nebo PyPI. Tyto útoky se často snažily získat přístup k peněženkám nebo instalovat těžební software. Využití Ethereum smart kontraktů ale ukazuje, že útočníci hledají stále sofistikovanější způsoby, jak se skrýt v běžném provozu a ohrozit vývojářskou komunitu.

Reklama
Reklama

Doporučujeme

Velcí hráči vybírají zisky z bitcoinu. Analytici varují před dalším poklesem

Velké bitcoinové peněženky po nedávném poklesu ceny agresivně nakupovaly,...

Konflikt na Blízkém východě zdražuje ropu. Trhy se obávají dopadu na akcie i kryptoměny

Cena ropy Murban, která může obcházet Hormuzský průliv, překročila...

Bitcoin po krátkém růstu znovu klesl pod 68 tisíc dolarů

Bitcoin po krátkém růstu během týdne opět oslabil a...

USA chtějí chránit kryptoměny jako strategickou technologii, ukazuje nový plán Washingtonu

Nová kybernetická strategie administrativy Donalda Trumpa počítá s podporou...

Bitcoin může v novém tržním cyklu hledat jinou roli. Investoři čekají rotaci po boomu AI

Velcí investoři z Wall Street očekávají, že americká ekonomika...

Bitcoin roste díky ETF, analytici ale upozorňují na slábnoucí poptávku

Bitcoin se pohybuje kolem 72,5 tisíce dolarů a americké...

Bitcoin se drží nad 72 tisíci dolary. Trh po prudkém růstu vyčkává

Bitcoin po středečním průrazu klíčové hranice zpomalil. Největší kryptoměna...

Kryptoburza OKX získala investici od majitele NYSE, ocenění dosáhlo 25 miliard dolarů

Provozovatel New York Stock Exchange, společnost Intercontinental Exchange, uzavřel...

JPMorgan tlačí na přísnější dohled nad stablecoiny s úrokem

Šéf JPMorgan Jamie Dimon vyzval, aby emitenti stablecoinů vyplácející...

Clarity Act zůstává v Senátu stát, Trump varuje před odchodem kryptofirem z USA

Americký prezident Donald Trump vyzval Kongres k rychlému přijetí...

Visa chce do konce roku rozšířit stablecoinové karty do více než 100 států

Projekt, který loni začal v Latinské Americe, se rychle...

Napětí na Blízkém východě sráží kryptoměny i technologické akcie

Bitcoin se v úterý propadl pod hranici 67 000...

Soud v New Yorku: Uniswap nenese odpovědnost za podvodné tokeny třetích stran

Federální soud v New Yorku odmítl hromadnou žalobu investorů,...

Bitcoin se blíží k hranici 20 milionů tokenů. Poslední milion se bude těžit více než sto let

V oběhu je už přes 95 procent všech bitcoinů,...

Bitcoin se po zprávě o smrti íránského vůdce vrátil nad 68 tisíc dolarů.

Cena bitcoinu během několika hodin vymazala většinu válečných ztrát...
Reklama
Reklama
Reklama
Reklama