Хакеры используют смарт-контракты Ethereum для скрытия вредоносного кода

4 сентября 2025, 08:19 10 источников negative

Исследователи компании ReversingLabs обнаружили новую технику кибератак, при которой злоумышленники используют смарт-контракты Ethereum для маскировки вредоносного программного обеспечения. В июле 2025 года в репозитории NPM были загружены пакеты «colortoolsv2» и «mimelib2», которые внешне выглядели как утилиты, но содержали скрытые URL-адреса, направляющие на загрузку malware.

Этот метод позволяет обходить традиционные системы безопасности, так как антивирусные программы не сканируют данные блокчейна. Лючия Валентич, исследователь ReversingLabs, отметила: «Это ранее не встречавшаяся тактика, highlighting быструю эволюцию стратегий уклонения от обнаружения».

Атака является частью более широкой кампании с поддельными репозиториями GitHub, имитирующими торговых ботов для криптовалют. Разработчики, использующие открытый код, находятся в группе риска, так как компрометированные пакеты могут привести к масштабным заражениям.

Главное сегодня
Отказ от ответственности

Данный материал носит информационный характер и не является инвестиционной рекомендацией. Криптоактивы высокорискованны и волатильны — возможна полная потеря средств. Материалы могут содержать ссылки и пересказы сторонних источников; администрация не отвечает за их содержание и точность. Coinalertnews рекомендует самостоятельно проверять информацию и консультироваться со специалистами, прежде чем принимать любые финансовые решения на основе этого контента.