×
اقتصادی
شناسه خبر : 251934
تاریخ انتشار : دوشنبه 1404/07/28 ساعت 06:00
روش عجیب هکرهای کره شمالی برای سرقت رمزارزها

روش عجیب هکرهای کره شمالی برای سرقت رمزارزها

گوگل از تکنیک جدید یک گروه هکری دولتی برای پنهان‌سازی و توزیع بدافزار روی بلاکچین‌های عمومی اتریوم و بایننس پرده برداشت.

نورنیوز-گروه اقتصادی: در گزارش جدید گروه Google Threat Intelligence آمده است که یک گروه هکری منتسب به کره‌شمالی، تکنیک جدیدی به نام EtherHiding را برای میزبانی و پخش بدافزار روی بلاکچین‌های عمومی به‌کار گرفته است. این گزارش می‌گوید برای اولین‌بار یک منبع دولتی از قراردادهای هوشمند به‌عنوان کانال پنهان‌سازی و توزیع بدافزار استفاده کرده است.

گوگل فعالیت‌های هکری را به گروه UNC5342 مرتبط می‌داند که پیش‌تر با عملیات Contagious Interview توسعه‌دهندگان و فعالان رمزارز را هدف قرار داده بود. این گروه از اوایل ۲۰۲۵ از روش EtherHiding بهره می‌برد و ابزار جدیدی به نام JADESNOW را برای دانلود بدافزار اجرا کرده است.

عملیات JADESNOW بدافزاری به نام INVISIBLEFERRET را از داده‌های ذخیره‌شده در قراردادهای هوشمند روی شبکه‌های BNB Smart Chain و اتریوم بازیابی و اجرا می‌کند. نکته‌ی خطرناک این است که حمله‌ی مبتنی‌بر درخواست‌های فقط خواندنی بلاکچین است و این یعنی تراکنش جدیدی ثبت نمی‌شود و ردپای قابل‌تحلیل باقی نمی‌ماند.

ازآنجا که قراردادهای هوشمند تغییرناپذیرند، حذف یا غیرفعال‌کردن محتوای مخرب در سطح شبکه ممکن نیست. توزیع اولیه‌ی بدافزارها معمولاً از طریق سایت‌های وردپرسی آلوده و فریب‌های مصاحبه‌ی شغلی جعلی انجام شده است.

گوگل راه‌حل‌های موقتی را پیشنهاد می‌کند که شامل مسدودسازی یا محدودکردن دسترسی به سرویس‌های JSON-RPC عمومی، استفاده از نودهای خودمیزبان با سیاست‌های سخت‌گیرانه و اعمال محدودیت‌های اجرایی روی افزونه‌ها و اسکریپت‌ها در مرورگرها است تا جلوی اجرای هشدارها و دانلودهای جعلی گرفته شود.


نظرات

آگهی تبلیغاتی
آخرین اخبار
ژنرال در میدان امارات به ترکیب نهایی می‌رسد؟
زنان والیبال ایران روی سکوی سوم ایستادند
رییس قوه قضاییه وارد قم شد
پیش‌فروش سکه از شنبه آغاز می‌شود
حمایت مردم و دفاع از حقوق شهروندی؛ دغدغه‌ مهم پزشکیان
تنش‌های اوتاوا-واشنگتن؛ کانادا به چین نزدیک می‌شود
حماس: تخریب منازل در قدس، بخشی از پروژه یهودی‌سازی است
درخواست گروه هفت برای ازسرگیری مذاکرات مستقیم تهران و واشنگتن
وزیر خارجه لهستان: حتی اگر علف بخوریم، دوباره زیر سلطه روسیه نمی‌رویم
مسکن به معضل ملی تبدیل شده است
پیشنهاد رئیس قوه و لوازم منطق آن
حمله دوباره رژیم صهیونیستی به جنوب لبنان
مادورو: تهدید آمریکا ما را قوی‌تر کرده است
برنامه مسابقات امروز ورزشکاران ایران در بازی‌های کشورهای اسلامی
لاوروف: اروپا آماده جنگ بزرگ علیه روسیه می‌شود
توسعه به قیمت تخریب و خشکسالی
واکنش کرملین به تنش اتمی واشنگتن
تاکید بر نظارت بر تاکسی‌های اینترنتی
طولانی‌ترین تعطیلی دولت در آمریکا پایان یافت
23 مصدوم در انحراف اتوبوس در محور نیشابور به سبزوار
ورود سامانه بارشی جدید از غرب کشور
واشنگتن و تل‌آویو باید پاسخگوی جنایات جنگی باشند
جدول فیلم‌های سینمایی امروز تلویزیون |پنجشنبه 22 آبان
برنامه کامل پخش زنده مسابقات ورزشی امروز 22 آبان+ زمان مسابقه تیم ملی فوتبال
وضعیت آب و هوا امروز پنجشنبه 22 آبان 1404 + وضعیت استان‌ها
بازداشت 13 تن از عناصر حکومت اسد توسط دولت موقت سوریه
چین و هند در حال تأمین مالی جنگ روسیه هستند
ابرهای عجیب ماموتی در ترکیه
ابرها به آسمان کشور بازمی‌گردند!
فایده آسپرین برای مبتلایان به دیابت نوع 2
کنترل تشنج با امواج صوتی و ژن درمانی
اجباری کردن ورزش برای سلامت روان دانش آموزان
چرا عرق‌کردن معیار مطمئنی برای سنجش میزان سختی ورزش نیست؟
وزیر نیرو اختیاراتش را به استاندار کرمان واگذار کرد
تکذیب احداث پایگاه نظامی آمریکا در غزه
فرود اضطراری پرواز تهران-ماهشهر در اهواز
نخست‌وزیر عراق از آغاز روند گفت‌وگوها برای تشکیل دولت کارآمد خبر داد
کاهش قابل توجه رضایت آمریکایی‌ها از عملکرد ترامپ
رئیس موساد خواستار کناره‌گیری از سمتش شد
قالیباف قانون حذف چهارصفر از پول ملی را به دولت ابلاغ کرد
آیا آب جیره‌بندی می‌شود؟+فیلم
درگیری پلیس آمریکا با حامیان فلسطین
علت توقیف لنج در آب‌های جاسک چه بود؟
جمعه اگر روی موبایل‌تان پیام هشدار گرفتید، نترسید+علت هشدار
صعود تیم ملی والیبال به فینال دربازی‌های کشورهای اسلامی
سومین طلای کاراته برای ایران
مرتضی نعمتی به مدال نقره کاراته رسید
اسماعیل سقاب اصفهانی، معاون رئیس‌جمهور و رئیس سازمان بهینه‌سازی و مدیریت راهبردی انرژی شد
عکس های منتخب جهان، 12 نوامبر 2025
جاده چالوس و آزادراه تهران - شمال یکطرفه و پرترافیک
X
آگهی تبلیغاتی