Киберпреступники используют блокчейн BNB Smart Chain как часть инфраструктуры для распространения вредоносного программного обеспечения.
Microsoft Threat Intelligence описывает технику EtherHiding, при которой часть вредоносного JavaScript размещается в смарт-контракте, а заражённый сайт получает инструкции через публичный узел блокчейна.
Как работает EtherHidingОбычное вредоносное ПО часто получает команды с сервера, принадлежащего злоумышленнику.
Такой сервер можно обнаружить и заблокировать по IP-адресу или домену.
EtherHiding меняет эту схему.
Часть данных размещается внутри смарт-контракта публичного блокчейна. Заражённый сайт обращается к BNB Smart Chain и получает оттуда инструкции.
Microsoft отмечает, что традиционные методы блокировки доменов и IP в таком случае становятся менее эффективными, поскольку код находится внутри распределённой блокчейн-инфраструктуры.
Главная ловушка — фальшивая CAPTCHAСам по себе просмотр заражённой страницы ещё не обязательно приводит к заражению компьютера.
Авто-репост. Читать в блоге >>>

Финаме
БКС Мир Инвестиций










