Microsoft опубликовала отчет, в котором раскрыла новую технику распространения вредоносного ПО, использующую блокчейн BNB Chain для создания устойчивой и трудноудаляемой инфраструктуры. Злоумышленники компрометируют легитимные сайты и внедряют JavaScript-код, который связывается со смарт-контрактами в сети BNB Chain, превращая их в командные центры для доставки следующих этапов заражения.
Согласно данным исследователей безопасности Microsoft, атака начинается со взлома уязвимого веб-ресурса. После этого вредоносный код использует публичные RPC-шлюзы BNB Smart Chain для получения полезной нагрузки, хранящейся в блокчейне. Такой подход дает хакерам серьезное преимущество: удалить или изменить данные в смарт-контракте может только владелец закрытого ключа, что делает невозможным традиционные методы блокировки, такие как отключение доменов или серверов.
Эта эволюция тактик киберпреступников вызывает тревогу у специалистов по кибербезопасности. Если раньше блокчейн-технологии эпизодически использовались в malware-кампаниях, то сейчас злоумышленники целенаправленно эксплуатируют децентрализованную и неизменяемую природу распределенного реестра для обхода защитных механизмов. Для владельцев сайтов это означает необходимость постоянного мониторинга сторонних скриптов, своевременного обновления ПО и использования строгой аутентификации.
Криптовалютная индустрия также может столкнуться с последствиями: использование BNB Chain в преступных схемах, вероятно, привлечет повышенное внимание регуляторов. Хотя блокчейн предоставляет преимущества прозрачности, недопустимость удаления вредоносных смарт-контрактов ставит перед платформой и сообществом сложный вопрос о балансе между децентрализацией и необходимостью противодействия незаконной деятельности.