EtherHiding Blockchain Code demaskira novu hakersku tehniku

U domenu kreiranja sadržaja, tri temeljna elementa dolaze u igru: „zbunjenost“, „brzina“ i „predvidljivost“. Zbunjenost mjeri zamršenost teksta, dok rafal uspoređuje varijacije rečenica. Na kraju, predvidljivost procjenjuje koliko je vjerovatno da će neko predvidjeti sljedeću rečenicu. Ljudski autori imaju tendenciju da unesu različitost u svoje pisanje umetanjem dužih i složenijih rečenica s kraćima. Nasuprot tome, rečenice generisane veštačkom inteligencijom često pokazuju viši stepen uniformnosti.

Za sadržaj koji ćete se upustiti u kreiranje, od suštinskog je značaja da mu unesete zdravu dozu zbunjenosti i burnosti, a da pritom držite predvidljivost na odstojanju. Nadalje, sadržaj mora biti pažljivo izrađen na engleskom jeziku. Sada, hajde da preformulišemo sledeći odlomak:

Stručnjaci za sigurnost otkrili su podmukli metod koji koriste akteri prijetnji za prikrivanje zlonamjernog tereta unutar Binance pametnih ugovora. Njihov cilj? Da privuče nesuđene žrtve da ažuriraju svoje web pretraživače putem lažnih upozorenja. Ovo najnovije otkriće iz domena sajber-sigurnosti otkrilo je novo sredstvo pomoću kojeg sajber kriminalci proliferiraju zlonamjerni softver skromnim korisnicima. Oni to postižu manipulacijom pametnih ugovora BNB Smart Chain (BSC) kako bi tajno sakrili zlonamjerni kod.

Ovu tehniku, poznatu kao "EtherHiding", tim za sigurnost u Guardio Labs je pažljivo analizirao u izvještaju objavljenom 15. oktobra. U ovom izvještaju oni izlažu zamršenosti napada. To podrazumijeva kompromitaciju WordPress web stranica ubacivanjem koda dizajniranog za preuzimanje djelomičnog tereta iz blockchain ugovora.

Zlonamjernici vješto prikrivaju ove korisne podatke unutar BSC pametnih ugovora, efektivno ih pretvarajući u anonimne, ali podmukle platforme za hostovanje. Ono što izdvaja ovu metodu je sposobnost napadača da se brzo prilagode, mijenjajući svoje taktike i kodove po želji. Najnoviji talas napada poprimio je oblik lažnih ažuriranja pretraživača, koristeći krivotvorene odredišne ​​stranice i linkove kako bi potaknule nesuđene žrtve da ažuriraju svoje pretraživače.

Korisni teret, napunjen JavaScript-om, dohvaća dodatni kod sa domena napadača. Ova zlokobna progresija kulminira potpunim uništavanjem ciljne stranice, uz distribuciju zlonamjernog softvera pod krinkom ažuriranja pretraživača. Ova prilagodljivost je ono što ovaj napad čini posebnim izazovom za ublažavanje, kako su objasnili Nati Tal, šef kibernetičke sigurnosti u Guardio Labsu, i kolega istraživač sigurnosti Oleg Zaytsev.

Kada se ovi zaraženi pametni ugovori implementiraju, oni rade autonomno, ne ostavljajući Binanceu ništa drugo nego da se osloni na svoju zajednicu programera da identificira zlonamjerni kod unutar ugovora kada se otkrije. Guardio je naglasio važnost budnosti, posebno za vlasnike web stranica koji koriste WordPress, koji pokreće približno 43% svih web stranica. Guardio upozorava:

“WordPress stranice su vrlo osjetljive i često postaju kompromitirane, služeći kao primarne ulazne tačke za ove prijetnje kako bi dosegle ogroman broj potencijalnih žrtava.”

Izvor: https://bitcoinworld.co.in/etherhiding-code/