×
اقتصادی
شناسه خبر : 251934
تاریخ انتشار : دوشنبه 1404/07/28 ساعت 06:00
روش عجیب هکرهای کره شمالی برای سرقت رمزارزها

روش عجیب هکرهای کره شمالی برای سرقت رمزارزها

گوگل از تکنیک جدید یک گروه هکری دولتی برای پنهان‌سازی و توزیع بدافزار روی بلاکچین‌های عمومی اتریوم و بایننس پرده برداشت.

نورنیوز-گروه اقتصادی: در گزارش جدید گروه Google Threat Intelligence آمده است که یک گروه هکری منتسب به کره‌شمالی، تکنیک جدیدی به نام EtherHiding را برای میزبانی و پخش بدافزار روی بلاکچین‌های عمومی به‌کار گرفته است. این گزارش می‌گوید برای اولین‌بار یک منبع دولتی از قراردادهای هوشمند به‌عنوان کانال پنهان‌سازی و توزیع بدافزار استفاده کرده است.

گوگل فعالیت‌های هکری را به گروه UNC5342 مرتبط می‌داند که پیش‌تر با عملیات Contagious Interview توسعه‌دهندگان و فعالان رمزارز را هدف قرار داده بود. این گروه از اوایل ۲۰۲۵ از روش EtherHiding بهره می‌برد و ابزار جدیدی به نام JADESNOW را برای دانلود بدافزار اجرا کرده است.

عملیات JADESNOW بدافزاری به نام INVISIBLEFERRET را از داده‌های ذخیره‌شده در قراردادهای هوشمند روی شبکه‌های BNB Smart Chain و اتریوم بازیابی و اجرا می‌کند. نکته‌ی خطرناک این است که حمله‌ی مبتنی‌بر درخواست‌های فقط خواندنی بلاکچین است و این یعنی تراکنش جدیدی ثبت نمی‌شود و ردپای قابل‌تحلیل باقی نمی‌ماند.

ازآنجا که قراردادهای هوشمند تغییرناپذیرند، حذف یا غیرفعال‌کردن محتوای مخرب در سطح شبکه ممکن نیست. توزیع اولیه‌ی بدافزارها معمولاً از طریق سایت‌های وردپرسی آلوده و فریب‌های مصاحبه‌ی شغلی جعلی انجام شده است.

گوگل راه‌حل‌های موقتی را پیشنهاد می‌کند که شامل مسدودسازی یا محدودکردن دسترسی به سرویس‌های JSON-RPC عمومی، استفاده از نودهای خودمیزبان با سیاست‌های سخت‌گیرانه و اعمال محدودیت‌های اجرایی روی افزونه‌ها و اسکریپت‌ها در مرورگرها است تا جلوی اجرای هشدارها و دانلودهای جعلی گرفته شود.


نظرات

آخرین اخبار
تعجب فرانسه از حضور نماینده کمیسیون اتحادیه اروپا در شورای صلح
برنامه لیگ برتر والیبال در رمضان اعلام شد
باشگاه استقلال اطلاعیه داد
نتانیاهو: آمریکا با خلع سلاح حماس موافق است
شتاب‌ ساخت آزادراه قائم‌شهر-ساری با بودجه 500میلیاردی
اسارت بیش از 9300 فلسطینی و عرب در زندان‌های رژیم صهیونیستی
دیپلماسی تنها مسیر پایدار برای حل مساله هسته‌ای ایران
حال و هوای تئاترهای خصوصی در آخرین ماه سال
بازدید وزیر ارتباطات ایران از نمایشگاه هوش مصنوعی هند
معاونت کمیته ویژه منشور ملل متحد به ایران رسید
قیمت نفت باز هم بالا رفت
بارندگی کم و وضعیت دشوار منابع آبی پایتخت
نقش 10 سرویس اطلاعاتی خارجی در اغتشاشات دی ماه
افززایش تعداد شهدای غزه در ماه رمضان
روابط ایران و مصر وارد مرحله جدید شد
اعلام قیمت جدید مرغ توسط وزارت جهادکشاورزی + جدول
برخورد رو‌در‌رو کمپرسی و سواری در شمال اردبیل
اعطای تسهیلات 40 میلیاردی فناوران
صرفه‌جویی 1.2 میلیارد متر مکعب در مصرف سوخت نیروگاه‌ها
انهدام باند قاچاق 5 میلیون لیتر سوخت در کشور
چرخش محمدصلاح به سوی عربستان
سرمربی پرسپولیس: ناراحتی ما از باخت بیشتر از هواداران است
شکست نابغه ایرانی در تورنمنت تنیس میلیون‌دلاری
ناکامی ترامپ در استفاده دو پایگاه برای حمله به ایران
تهران 11 درجه گرم‌تر از شرایط نرمال
یارانه بهمن دهک‌های چهارم تا نهم واریز شد
روسیه تهدید دائمی را تحمل نمی کند
توافق با ایران ظرف 10 روز آینده مشخص می‌شود
با نگرانی عمیق از دستگیری برادرم مطلع شدم
برگزاری محفل انس با قرآن کریم با حضور رهبر انقلاب اسلامی
ادامه اقدام خصمانه اتحادیه اروپا علیه سپاه
شروع نشست شورای صلح غزه بدون حضور نماینده فلسطین
واحدهای 2و3 نیروگاه هسته ای بوشهر تکمیل می شود
صلاحیت داوطلبان انتخابات شورای شهر فردا اعلام می شود
نقض مجدد آتش‌بس در لبنان از سوی رژیم صهیونیستی
رشد مبادلات تجاری ایران و تاجیکستان
خانه تکانی با آب شرب ممنوع!
مخالفت سناتور امریکایی با جنگ امریکا و ایران
آمریکا در حال برنامه‌ریزی برای احداث پایگاه نظامی گسترده در غزه
شیب ملایم افزایش قیمت دلار آزاد
ثبت نام بیش از 22 هزار نفر در انتخابات شوراهای روستا
روزانه 2500 کارت سوخت یک‌روزه تحویل متقاضیان می‌شود
بادبان‌های برافراشته بر دریای وابستگی
واریز عیدی 10 میلیون تومانی بازنشستگان کشوری آغاز شد
اوسمار می‌تواند شرایط پرسپولیس را تغییر دهد
کیفرخواست قاتل شهید بخشیان صادر شد
آمریکا به دنبال کنار زدن روسیه از بازارهای انرژی جهانی است
چه کسانی منتظر یارانه نباشند؟ همراه با جزئیات
پایبندی اسرائیل به قطعنامه‌های شورای امنیت ضروری است
بازنگری قیمت گندم در دستور کار دولت