BTCC / BTCC Square / EtherWulf /
Атака EtherHiding нацелена на XRP и другие криптоактивы

Атака EtherHiding нацелена на XRP и другие криптоактивы

Author:
EtherWulf
Published:
2025-10-18 20:02:27
9
1

Северокорейские хакеры начали использовать блокчейн-технику под названием EtherHiding для распространения вредоносного ПО, предназначенного для кражи криптовалюты, включая XRP.

Согласно данным Группы анализа угроз Google, это первый случай, когда государственный актор использует данный метод.

Метод внедряет вредоносные JavaScript-полезные нагрузки в смарт-контракты блокчейна для создания устойчивых командных серверов.

Техника EtherHiding нацелена на разработчиков в криптовалютном и технологическом секторах через кампании социальной инженерии, отслеживаемые как «Заразное интервью».

Кампания привела к многочисленным кражам криптовалюты, затронувшим держателей XRP и пользователей других цифровых активов.

Инфраструктура атак на базе блокчейна уклоняется от обнаружения

EtherHiding хранит вредоносный код в децентрализованных и беспермиссивных блокчейнах, устраняя центральные серверы, которые могут быть отключены правоохранительными органами или кибербезопасными компаниями.

Злоумышленники, контролирующие смарт-контракты, могут обновлять вредоносные полезные нагрузки в любое время и сохранять постоянный доступ к скомпрометированным системам.

Отчет Google описывает EtherHiding как «сдвиг в сторону хостинга следующего поколения», где функции блокчейн-технологии позволяют осуществлять вредоносные цели.

Когда пользователи взаимодействуют с скомпрометированными сайтами, код активируется для кражи XRP, других криптовалют и конфиденциальных данных.

Сложная социальная инженерия

Кампания «Заразное интервью» сосредоточена на тактиках социальной инженерии, имитирующих легитимные процессы найма через фальшивых рекрутеров и поддельные компании.

Фальшивые рекрутеры заманивают кандидатов на такие платформы, как Telegram или Discord, затем доставляют вредоносное ПО через обманчивые тесты по программированию или поддельные загрузки программного обеспечения, замаскированные под технические оценки.

Жертвы верят, что участвуют в легитимных собеседованиях, в то время как непреднамеренно загружают вредоносное ПО, предназначенное для получения постоянного доступа к корпоративным сетям и кражи криптовалютных активов.

Перевод: EtherWulf

|Square

Установите приложение BTCC, чтобы начать свое путешествие в мир крипты

Начать сегодня Отсканируйте, чтобы присоединиться к 100 млн + наших пользователей

Отказ от ответственности: Все статьи, повторно размещенные на этой платформе, получены из публичных сетей и предназначены исключительно для цели распространения отраслевой информации. Они не представляют какую-либо официальную позицию BTCC. Все права на интеллектуальную собственность принадлежат их первоначальным авторам. Если вы считаете, что какой-либо контент нарушает ваши права или подозревается в нарушении авторских прав, пожалуйста, свяжитесь с нами по адресу [email protected]. Мы рассмотрим вопрос незамедлительно и в соответствии с применимыми законами. BTCC не дает никаких явных или подразумеваемых гарантий относительно точности, своевременности или полноты повторно опубликованной информации и не несет никакой прямой или косвенной ответственности за любые последствия, возникшие в результате reliance на такой контент. Все материалы предоставляются только для справки при отраслевых исследованиях и не должны толковаться как инвестиционные, юридические или деловые консультации. BTCC не несет юридической ответственности за любые действия, предпринятые на основе контента, предоставленного здесь.