-9 C
Czech
Pátek 9. ledna 2026
TrhyÚtočníci využívají Ethereum smart kontrakty k ukrytí malwaru

Útočníci využívají Ethereum smart kontrakty k ukrytí malwaru

Reklama

Bezpečnostní experti odhalili nový způsob softwarových útoků. Škodlivé balíčky v repozitáři NPM využívaly Ethereum smart kontrakty k načítání skrytých odkazů, které vedly k instalaci dalšího malwaru. Útočníci tím maskovali aktivitu jako běžný blockchainový provoz.

Skryté útoky v NPM balíčcích

Společnost ReversingLabs upozornila na dva balíčky s názvy „colortoolsv2“ a „mimelib2“, které byly nahrány do Node Package Manageru v červenci. Na první pohled šlo o jednoduché nástroje, ve skutečnosti ale dokázaly kontaktovat Ethereum blockchain a z něj získat URL adresy vedoucí k dalším škodlivým souborům.

Podle výzkumnice Lucije Valentić jde o techniku, která dosud nebyla zaznamenána. Útočníci tím ukazují, jak rychle se vyvíjejí jejich metody k obcházení bezpečnostních kontrol. Zatímco dříve se podobné útoky opíraly o služby jako GitHub Gists nebo cloudová úložiště, tentokrát zneužili samotný blockchain.

Širší kampaň a rizika pro vývojáře

Zkoumané balíčky byly propojeny s falešnými repozitáři na GitHubu, které se vydávaly za obchodní kryptoboty. Byly doplněny smyšlenými uživatelskými účty, falešnými commitami i uměle navýšeným počtem hvězdiček. Cílem bylo působit důvěryhodně a nalákat vývojáře ke stažení.

Rizika dodavatelského řetězce v open-source projektech nejsou nová. Jen v loňském roce bylo identifikováno více než dvacet kampaní zaměřených na vývojáře přes NPM nebo PyPI. Tyto útoky se často snažily získat přístup k peněženkám nebo instalovat těžební software. Využití Ethereum smart kontraktů ale ukazuje, že útočníci hledají stále sofistikovanější způsoby, jak se skrýt v běžném provozu a ohrozit vývojářskou komunitu.

Reklama
Reklama

Doporučujeme

Ethereum plánuje upgrade „Hegota“, síť má projít změnami již v roce 2026

Vývojáři Etherea se dohodli na dalším kroku v technickém...

JPMorgan chce rozšířit JPM Coin na síť Canton, cílí na rychlé digitální platby

Americká banka JPMorgan plánuje rozšířit využití svého dolarového tokenu...

Firma napojená na Donalda Trumpa žádá o federální bankovní licenci

Společnost World Liberty Financial oznámila, že připravovaná entita World...

Ledger čelí dalšímu úniku dat, odborníci nabádají k opatrnosti

Výrobce hardwarových peněženek Ledger potvrdil další únik zákaznických dat,...

XRP může vůči bitcoinu získat náskok, naznačují grafy

Cena kryptoměny XRP v posledních dnech klesla, ale pozornost...

Britské úřady zpřísňují dohled nad kryptoměnami, investoři musí sdílet údaje o svých účtech

Uživatelé kryptoměn ve Spojeném království musí od 1. ledna...

Listopad ukončil propad bitcoinu, ukazují data

Pokles ceny bitcoinu za listopad ukazuje na konec medvědího...

Těžení bitcoinu je čím dál méně výnosné, konkurence přitom slábne

Zisk z těžby bitcoinu dál klesá, a to i...

Platby za vojenské systémy v kryptu mají Íránu pomoci obejít sankční režim

Íránské ministerstvo obrany začalo přijímat kryptoměny jako jednu z...

Bitcoin míří k hranici 94 tisíc dolarů, kryptoměny posilují druhý den po sobě

Trh s kryptoměnami vstoupil do prvního lednového pondělí růstem....

Atkins: Kryptoměny nelze regulovat univerzálně, SEC musí respektovat své hranice

Šéf americké Komise pro cenné papíry (SEC) Paul Atkins...

Senát představil návrh zákona o regulaci kryptoměnového trhu, který má vymezit pravomoci CFTC a SEC

Senátní zemědělský výbor zveřejnil návrh zákona o struktuře kryptoměnového...

Bitcoin zpevnil po dohodě v Senátu, obchodníci sázejí na brzký konec vládního omezení v USA

Ceny bitcoinu a etherea se na začátku týdne zotavily...

Bitcoin se po prudkém propadu drží u hranice 100 000 USD, trh zasáhly miliardové likvidace

Cena bitcoinu se v pondělí pozdě večer propadla těsně...
Reklama
Reklama
Reklama
Reklama