Reklama
24 C
Czech
Středa 6. května 2026
TrhyÚtočníci využívají Ethereum smart kontrakty k ukrytí malwaru

Útočníci využívají Ethereum smart kontrakty k ukrytí malwaru

Bezpečnostní experti odhalili nový způsob softwarových útoků. Škodlivé balíčky v repozitáři NPM využívaly Ethereum smart kontrakty k načítání skrytých odkazů, které vedly k instalaci dalšího malwaru. Útočníci tím maskovali aktivitu jako běžný blockchainový provoz.

Skryté útoky v NPM balíčcích

Společnost ReversingLabs upozornila na dva balíčky s názvy „colortoolsv2“ a „mimelib2“, které byly nahrány do Node Package Manageru v červenci. Na první pohled šlo o jednoduché nástroje, ve skutečnosti ale dokázaly kontaktovat Ethereum blockchain a z něj získat URL adresy vedoucí k dalším škodlivým souborům.

Podle výzkumnice Lucije Valentić jde o techniku, která dosud nebyla zaznamenána. Útočníci tím ukazují, jak rychle se vyvíjejí jejich metody k obcházení bezpečnostních kontrol. Zatímco dříve se podobné útoky opíraly o služby jako GitHub Gists nebo cloudová úložiště, tentokrát zneužili samotný blockchain.

Širší kampaň a rizika pro vývojáře

Zkoumané balíčky byly propojeny s falešnými repozitáři na GitHubu, které se vydávaly za obchodní kryptoboty. Byly doplněny smyšlenými uživatelskými účty, falešnými commitami i uměle navýšeným počtem hvězdiček. Cílem bylo působit důvěryhodně a nalákat vývojáře ke stažení.

Rizika dodavatelského řetězce v open-source projektech nejsou nová. Jen v loňském roce bylo identifikováno více než dvacet kampaní zaměřených na vývojáře přes NPM nebo PyPI. Tyto útoky se často snažily získat přístup k peněženkám nebo instalovat těžební software. Využití Ethereum smart kontraktů ale ukazuje, že útočníci hledají stále sofistikovanější způsoby, jak se skrýt v běžném provozu a ohrozit vývojářskou komunitu.

Doporučujeme

Bitcoin překonal 81 tisíc dolarů. Trh rozhýbaly ETF a tokenizace

Největší kryptoměna se vrací na letošní maxima a posiluje...

Šéf Ripple: Jasná pravidla jsou lepší než chaos. Americký Senát řeší klíčový zákon pro kryptoměny

Budoucnost jednoho z hlavních zákonů pro kryptoměnový trh v...

Zpráva o íránském útoku otočila trh. Bitcoin po průrazu 80 tisíc dolarů rychle klesl

Napětí na Blízkém východě znovu zasáhlo kryptotrhy. Bitcoin po...

Sázka proti bitcoinu znovu nevyšla. Shortaři při růstu k 80 tisícům dolarů ztratili přes 300 milionů

Růst bitcoinu na nejvyšší úroveň od konce ledna zaskočil...

Polymarket rychle roste. Predikční trhy se mění v nástroj pro sledování zpráv

Stále více lidí používá predikční trhy nejen k jednorázovým...

Coinbase i Circle podporují kompromis v zákonu CLARITY Act. Odměny mají být jen za používání

Americký návrh zákona o trhu s digitálními aktivy se...

DeFi čeká test důvěry. Po útoku za 292 milionů dolarů sílí tlak na přísnější pravidla

Útok za 292 milionů dolarů ukázal, že část kryptoměnového...

Bitcoinový těžař Riot rozšiřuje byznys pro AI. Investoři akcie poslali nahoru

Akcie společnosti Riot Platforms v pátek posílily zhruba o...

Bitcoin znovu míří k hranici 80 tisíc dolarů. Pomáhají mu akcie i levnější ropa

Bitcoin v pátek posílil zhruba o tři procenta a...

Americký Senát si zakázal sázení na politické výsledky. Reaguje na růst predikčních trhů

Američtí senátoři si nově nesmí vsadit na výsledek voleb...

Kryptotrh brzdí inflace i drahá ropa, investoři stahují pozice

Největší kryptoměna se přibližuje k důležité cenové úrovni, kde...

Farage čelí prověřování kvůli daru 5 milionů liber od kryptomiliardáře

Britský politik Nigel Farage se dostal pod tlak kvůli...

Institucionální kapitál do bitcoinu přichází, ale pomaleji, než se čekalo, říká Adam Back

Šéf Blockstreamu Adam Back vidí v bitcoinových ETF silný...

Bitcoin se drží nad klíčovou hranicí, trh ale vysílá smíšené signály

Bitcoin se vrátil nad úroveň 75 600 dolarů a...

Bitcoin naráží na hranici 79 tisíc dolarů, trh brzdí geopolitika i nejistota

Cena bitcoinu se opět nedokázala udržet nad hranicí 79...
Reklama
Reklama
Reklama