يستغل القراصنة عقود Ethereum لإخفاء البرمجيات الخبيثة في حزم npm
- يستخدم البرمجيات الخبيثة عقود Ethereum لتنفيذ أوامر مخفية
- تستغل حزم npm الخبيثة مكتبات المصادر المفتوحة
- تشمل الحملة المزيفة روبوتات تداول العملات المشفرة
كشف تقرير حديث من شركة الأمن السيبراني ReversingLabs أن القراصنة يستخدمون عقود Ethereum الذكية كجزء من تقنية جديدة لإخفاء البرمجيات الخبيثة داخل حزم npm. تم تحديد هذا النهج في حزمتين تم نشرهما في يوليو، تحملان اسم "colortoolsv2" و "mimelib2"، حيث استخرجتا أوامر التحكم والسيطرة مباشرة من العقود على السلسلة.
وفقًا للباحثة Lucija Valentic، نفذت الحزم سكريبتات مشفرة استعلمت عن عقود Ethereum لتحديد الحمولة للمرحلة التالية من العدوى. تستبدل هذه الطريقة الممارسة التقليدية المتمثلة في إدراج الروابط مباشرة في الكود، مما يجعل من الصعب على القائمين على صيانة المكتبات اكتشاف البرمجيات الخبيثة وإزالتها. وقالت Valentic: "هذه طريقة لم نشهدها من قبل"، مشيرة إلى مدى تطور التقنية وسرعة تكيف الجهات المهددة لاستراتيجياتها.
بالإضافة إلى استخدام العقود الذكية، أنشأ المهاجمون مستودعات GitHub مزيفة بمواضيع تتعلق بالعملات المشفرة، مثل روبوتات التداول، والتي أظهرت نشاطًا مصطنعًا مرتفعًا. تم استخدام نجوم مزيفة، وعمليات إرسال تلقائية، وملفات تعريف وهمية للمحافظين لخداع المطورين للثقة في الحزم ودمجها في مشاريعهم.
على الرغم من أنه قد تم بالفعل إزالة الحزم المحددة بعد التقرير، حذرت ReversingLabs من أن الحادثة جزء من حملة أوسع تهدف إلى اختراق نظامي npm و GitHub. من بين المستودعات المزيفة كان هناك "solana-trading-bot-v2"، الذي تضمن آلاف العمليات السطحية لكسب المصداقية أثناء إدراج تبعيات خبيثة.
أوضحت Valentic أن التحقيق كشف عن أدلة على جهد منسق أوسع يهدف إلى إدخال كود خبيث في مكتبات مستخدمة على نطاق واسع من قبل المطورين. وأكدت: "تُظهر هذه الهجمات الأخيرة من الجهات المهددة، بما في ذلك إنشاء هجمات متطورة باستخدام blockchain وGitHub، أن هجمات المستودعات تتطور باستمرار".
كما حددت الشركة حملات سابقة استغلت ثقة المطورين في حزم المصادر المفتوحة. ومع ذلك، تُظهر هذه الحملة الأخيرة كيف يتم دمج تكنولوجيا blockchain بشكل إبداعي في مخططات البرمجيات الخبيثة، مما يزيد من تعقيد الأمان في نظام تطوير التطبيقات والمشاريع المتعلقة بالعملات المشفرة.
إخلاء المسؤولية: يعكس محتوى هذه المقالة رأي المؤلف فقط ولا يمثل المنصة بأي صفة. لا يُقصد من هذه المقالة أن تكون بمثابة مرجع لاتخاذ قرارات الاستثمار.
You may also like
بيانات مؤشر أسعار المنتجين الأمريكي: التضخم يتراجع، لكن الأسواق تظهر رد فعل ضعيف
يشير أحدث تقرير لمؤشر أسعار المنتجين الأمريكي إلى تراجع التضخم ويدعم آمال خفض أسعار الفائدة من قبل الاحتياطي الفيدرالي، ومع ذلك تظل أسواق العملات الرقمية حذرة ولم تتأثر بشكل كبير.

لقد حان وقت العملات الرقمية، وفقًا لرئيس SEC في كلمته الرئيسية
كشف رئيس SEC بول أتكينز عن سياسات جريئة مؤيدة للعملات المشفرة في باريس، متعهداً بتوفير الوضوح والابتكار والشراكات لدفع الصناعة إلى الأمام.

قد يشهد سعر Pi Coin انتعاشًا مؤقتًا مع إطلاق Dogecoin ETF — إليكم السبب
واجهت Pi Coin صعوبات في الأسابيع الأخيرة، لكن هناك رابط خفي مع إطلاق Dogecoin ETF قد يوفر انتعاشًا قصير الأجل. يشير الارتباط مع عملات meme أخرى، والتدفقات الجديدة، وتخفيف ضغط البيع إلى أن PI قد تجد بعض الراحة المؤقتة — إذا كان رد فعل السوق إيجابيًا.

حاملو Shiba Inu على المدى الطويل يبيعون بكثافة مع وصول السعر إلى أعلى مستوى في 3 أسابيع
ارتفع Shiba Inu إلى أعلى مستوى له خلال 3 أسابيع، ومع ذلك فإن عمليات البيع المكثفة من قبل حاملي العملة على المدى الطويل وارتفاع تدفقات SHIB إلى البورصات يزيدان الضغط على التوقعات قصيرة الأجل للعملة.

Trending news
المزيدأسعار العملات المشفرة
المزيد








