Hackers de Cripto agora estão usando contratos inteligentes da Ethereum para mascarar cargas de malware
Ethereum tornou-se o mais novo alvo para ataques à cadeia de suprimentos de software.
Pesquisadores da ReversingLabs descobriram no início desta semana dois pacotes NPM maliciosos que usaram contratos inteligentes de Ethereum para ocultar códigos nocivos, permitindo que o malware burlasse verificações de segurança tradicionais.
NPM é um gerenciador de pacotes para o ambiente de execução Node.js e é considerado o maior registro de software do mundo, onde desenvolvedores podem acessar e compartilhar códigos que contribuem para milhões de programas de software.
Os pacotes, “colortoolsv2” e “mimelib2”, foram enviados ao amplamente utilizado repositório Node Package Manager em julho. À primeira vista, pareciam utilitários simples, mas, na prática, utilizavam a blockchain do Ethereum para buscar URLs ocultas que direcionavam sistemas comprometidos a baixar um malware de segunda fase.
Ao incorporar esses comandos dentro de um contrato inteligente, os atacantes disfarçaram sua atividade como tráfego legítimo da blockchain, tornando a detecção mais difícil.
“Isso é algo que não havíamos visto anteriormente”, disse a pesquisadora da ReversingLabs, Lucija Valentić, em seu relatório. “Isso destaca a rápida evolução das estratégias de evasão de detecção por atores maliciosos que estão explorando repositórios de código aberto e desenvolvedores.”
A técnica se baseia em um antigo manual de ataques. Ataques anteriores já usaram serviços confiáveis como GitHub Gists, Google Drive ou OneDrive para hospedar links maliciosos. Ao utilizar contratos inteligentes do Ethereum, os atacantes adicionaram um toque cripto a uma tática de cadeia de suprimentos já perigosa.
O incidente faz parte de uma campanha mais ampla. A ReversingLabs descobriu que os pacotes estavam ligados a repositórios falsos do GitHub que se passavam por cryptocurrency trading bots. Esses repositórios eram preenchidos com commits fabricados, contas de usuários falsas e contagens de estrelas infladas para parecerem legítimos.
Desenvolvedores que baixaram o código corriam o risco de importar malware sem perceber.
Os riscos na cadeia de suprimentos em ferramentas cripto de código aberto não são novidade. No ano passado, pesquisadores identificaram mais de 20 campanhas maliciosas direcionadas a desenvolvedores por meio de repositórios como npm e PyPI.
Muitas tinham como objetivo roubar credenciais de carteiras ou instalar mineradores de criptomoedas. Mas o uso de contratos inteligentes do Ethereum como mecanismo de entrega mostra que os adversários estão se adaptando rapidamente para se misturar ao ecossistema blockchain.
Uma lição para os desenvolvedores é que commits populares ou mantenedores ativos podem ser falsificados, e até mesmo pacotes aparentemente inofensivos podem carregar cargas ocultas.
Aviso Legal: o conteúdo deste artigo reflete exclusivamente a opinião do autor e não representa a plataforma. Este artigo não deve servir como referência para a tomada de decisões de investimento.
Talvez também goste
A crise do Estreito de Ormuz entre EUA e Irã continua, e o Irã afirma que mísseis dos EUA atingiram um petroleiro perto da Ilha de Khark
Após notícias de ataque a um petroleiro, o petróleo bruto dos EUA ampliou novamente seus ganhos diários para mais de 2%. A Ilha de Khark é o principal centro de exportação de petróleo do Irã; anteriormente, cerca de 90% do petróleo bruto iraniano era exportado através da Ilha de Khark. Mais cedo nesta terça-feira, as forças armadas do Irã anunciaram que capturaram um submarino não tripulado avançado dos Estados Unidos.
Os 20 bilhões de dólares canadenses em tarifas de retaliação contra os EUA entram em vigor; Carney afirma que não busca escalada da guerra comercial, mas quer acelerar redução da dependência dos EUA
O primeiro-ministro do Canadá, Carney, afirmou que a escalada dos conflitos não é construtiva, mas as tarifas são necessárias para proteger o país. Nos próximos seis meses, o comércio livre de tarifas será expandido para cobrir o dobro da população, chegando a 3 bilhões de pessoas. Além disso, projetos de infraestrutura de grande porte serão acelerados, e as relações de livre comércio com outros países serão ampliadas. Segundo a mídia canadense, a ministra do Comércio do Canadá e a representante comercial dos EUA tiveram várias conversas informais durante o fim de semana. Contudo, a ligação marcada para esta terça-feira discutirá a resposta dos EUA e não a resolução das divergências comerciais centrais.
Peso da SpaceX aumenta e aciona compras passivas de US$ 12,4 bilhões; desafio de desbloqueio de 2,3 bilhões de ações ainda está por vir?
Segundo estimativas do JPMorgan, o rebalanceamento do índice Nasdaq 100 em 21 de setembro aumentará o peso da SpaceX de 1,25% para cerca de 1,51%, desencadeando uma compra líquida passiva de aproximadamente 12,4 bilhões de dólares. O aumento do peso é impulsionado pelo desbloqueio de ações restritas, e o volume de desbloqueio continuará a crescer no futuro: até meados de novembro, mais de 2,3 bilhões de ações entrarão gradualmente em situação negociável. A disputa entre o desbloqueio das ações restritas e a demanda passiva pode dominar a precificação da SpaceX no quarto trimestre.
EUA aceleram a “revolução da computação de próxima geração”! GlobalFoundries (GFS.US) garante subsídio de US$ 375 milhões para computação quântica, novas forças quânticas também recebem recursos
A GlobalFoundries anunciou nesta terça-feira que firmou um acordo final com o Escritório de Pesquisa e Desenvolvimento do Departamento de Comércio dos EUA sob a Lei dos Chips, recebendo um financiamento de US$ 375 milhões para acelerar o desenvolvimento de seus negócios de Soluções de Tecnologia Quântica (QTS).

