Kuzey Koreli Hacker'lar yeni bir numara çıkardı🚨 Artık kötü niyetli kodları doğrudan Ethereum ve BNB Zinciri'nin akıllı sözleşmelerine yerleştiriyorlar, blok zincirinin değiştirilemez özelliklerinden faydalanarak "kalıcı sunucu" olarak kullanıyorlar. Google tehdit istihbarat grubu "EtherHiding" adını verdi - bu, on-chain depolama kullanarak tespitten kaçmak anlamına geliyor, bir kez zincire eklendiğinde neredeyse silinemez.
Strateji şöyle: Önce WordPress sitenizi hacklemek, birkaç satır JS kodu eklemek, kullanıcılar siteyi ziyaret ettiğinde bu yükleyici gizlice blok zincirine bağlanarak gerçek kötü amaçlı yazılımı indirmek. Etkileşim on-chain gerçekleşmediği için, neredeyse hiçbir iz bırakmıyor ve maliyet de düşük.
Google, en erken vakayı 2023 Eylül'ünde (CLEARFAKE etkinliği) takip etti ve şimdi hâlâ denemeler yapıyor. Araştırmacılar uyarıyor: Eğer AI otomasyonu ile birleştirilirse, tespit zorluğu katlanarak artacak.
Kuzey Koreli hackerlar bu yıl 1.5 milyar dolar değerinde kripto varlık çaldı, bu para doğrudan nükleer program ve yaptırımlardan kaçış için kullanılıyor. Güvenlik önerileri: Şüpheli script indirmeyi devre dışı bırakın, script beyaz listesini etkinleştirin, web sitesi kodunu düzenli olarak denetleyin. On-chain geliştiricileri için, sözleşmelerdeki kötü niyetli payload'lara dikkat edin.
This page may contain third-party content, which is provided for information purposes only (not representations/warranties) and should not be considered as an endorsement of its views by Gate, nor as financial or professional advice. See Disclaimer for details.
Kuzey Koreli Hacker'lar yeni bir numara çıkardı🚨 Artık kötü niyetli kodları doğrudan Ethereum ve BNB Zinciri'nin akıllı sözleşmelerine yerleştiriyorlar, blok zincirinin değiştirilemez özelliklerinden faydalanarak "kalıcı sunucu" olarak kullanıyorlar. Google tehdit istihbarat grubu "EtherHiding" adını verdi - bu, on-chain depolama kullanarak tespitten kaçmak anlamına geliyor, bir kez zincire eklendiğinde neredeyse silinemez.
Strateji şöyle: Önce WordPress sitenizi hacklemek, birkaç satır JS kodu eklemek, kullanıcılar siteyi ziyaret ettiğinde bu yükleyici gizlice blok zincirine bağlanarak gerçek kötü amaçlı yazılımı indirmek. Etkileşim on-chain gerçekleşmediği için, neredeyse hiçbir iz bırakmıyor ve maliyet de düşük.
Google, en erken vakayı 2023 Eylül'ünde (CLEARFAKE etkinliği) takip etti ve şimdi hâlâ denemeler yapıyor. Araştırmacılar uyarıyor: Eğer AI otomasyonu ile birleştirilirse, tespit zorluğu katlanarak artacak.
Kuzey Koreli hackerlar bu yıl 1.5 milyar dolar değerinde kripto varlık çaldı, bu para doğrudan nükleer program ve yaptırımlardan kaçış için kullanılıyor. Güvenlik önerileri: Şüpheli script indirmeyi devre dışı bırakın, script beyaz listesini etkinleştirin, web sitesi kodunu düzenli olarak denetleyin. On-chain geliştiricileri için, sözleşmelerdeki kötü niyetli payload'lara dikkat edin.