Gli hacker sfruttano i contratti Ethereum per nascondere malware nei pacchetti npm
- Il malware utilizza contratti Ethereum per comandi nascosti
- Pacchetti npm dannosi sfruttano librerie open source
- La campagna falsa include bot di trading di criptovalute
Un report Un recente rapporto della società di sicurezza ReversingLabs ha rivelato che gli hacker stanno utilizzando smart contract Ethereum come parte di una nuova tecnica per nascondere malware nei pacchetti npm. Questo approccio è stato identificato in due pacchetti pubblicati a luglio, chiamati "colortoolsv2" e "mimelib2", che estraevano istruzioni di comando e controllo direttamente dai contratti on-chain.
Secondo la ricercatrice Lucija Valentic, i pacchetti eseguivano script offuscati che interrogavano i contratti Ethereum per individuare il payload della fase successiva dell'infezione. Questo metodo sostituisce la pratica tradizionale di inserire link direttamente nel codice, rendendo più difficile per i manutentori delle librerie rilevare e rimuovere il malware. "È qualcosa che non abbiamo mai visto prima," ha dichiarato Valentic, sottolineando la sofisticazione della tecnica e la rapidità con cui gli attori delle minacce adattano le loro strategie.
Oltre all'uso degli smart contract, gli aggressori hanno creato falsi repository GitHub a tema criptovalute, come bot di trading, che mostravano attività artificialmente gonfiate. Stelle false, commit automatizzati e profili di manutentori fittizi sono stati utilizzati per ingannare gli sviluppatori e convincerli a fidarsi dei pacchetti e includerli nei loro progetti.
Sebbene i pacchetti identificati siano già stati rimossi dopo una segnalazione, ReversingLabs ha avvertito che l'incidente fa parte di una campagna più ampia volta a compromettere gli ecosistemi npm e GitHub. Tra i repository falsi c'era "solana-trading-bot-v2", che presentava migliaia di commit superficiali per guadagnare credibilità mentre inseriva dipendenze dannose.
Valentic ha spiegato che l'indagine ha rivelato prove di uno sforzo più ampio e coordinato volto a infiltrare codice dannoso in librerie ampiamente utilizzate dagli sviluppatori. "Questi recenti attacchi da parte di attori delle minacce, inclusa la creazione di attacchi sofisticati utilizzando blockchain e GitHub, mostrano che gli attacchi ai repository si stanno evolvendo," ha sottolineato.
L'azienda aveva anche identificato campagne precedenti che abusavano della fiducia degli sviluppatori nei pacchetti open source. Tuttavia, questa ultima campagna dimostra come la tecnologia blockchain venga creativamente incorporata negli schemi di malware, aumentando la complessità della sicurezza nell'ecosistema di sviluppo di applicazioni e progetti legati alle criptovalute.
Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.
Ti potrebbe interessare anche
Nella notte del taglio dei tassi della Federal Reserve, il vero gioco è la "presa di potere monetaria" di Trump
L'articolo discute la prossima decisione della Federal Reserve riguardo al taglio dei tassi d'interesse e il suo impatto sui mercati, con particolare attenzione alla possibile riattivazione dei programmi di iniezione di liquidità da parte della stessa Federal Reserve. Viene inoltre analizzata la ristrutturazione dei poteri della Federal Reserve da parte dell'amministrazione Trump e come questi cambiamenti possano influenzare il mercato delle criptovalute, i flussi di fondi degli ETF e il comportamento degli investitori istituzionali. Sommario generato da Mars AI Questo riassunto è stato generato dal modello Mars AI; la precisione e la completezza dei contenuti generati sono ancora in fase di aggiornamento iterativo.

Quando la Federal Reserve viene politicizzata, sta per arrivare il prossimo mercato rialzista di bitcoin?
La Federal Reserve ha annunciato un taglio dei tassi d’interesse di 25 punti base e l’acquisto di Treasury statunitensi per un valore di 4 miliardi di dollari. La reazione del mercato è stata insolita, con un aumento dei rendimenti dei titoli di stato a lungo termine. Gli investitori sono preoccupati per una possibile perdita di indipendenza della Federal Reserve, ritenendo che il taglio dei tassi sia una conseguenza di interferenze politiche. Questo fenomeno ha sollevato dubbi sulla base creditizia del dollaro statunitense, mentre asset cripto come bitcoin ed ethereum vengono considerati strumenti di copertura contro il rischio di credito sovrano. Sommario generato da Mars AI. Questo sommario è stato creato dal modello Mars AI e la precisione e completezza dei suoi contenuti sono ancora in fase di aggiornamento iterativo.

Nasdaq ottiene maggiore discrezionalità per rifiutare le IPO ad alto rischio
x402 V2 rilasciato: quando gli AI Agent iniziano ad avere una "carta di credito", quali progetti saranno rivalutati?
Acque calme scorrono in profondità, i sottili indizi della narrazione 402 riaffiorano.

