BTC$80,876.01▲ 5.38%
ETH$2,607.06▲ 5.93%
BNB$761.76▲ 4.45%
XRP$1.3907▲ 7.04%
SOL$112.60▲ 11.06%
TRX$0.3381▲ 1.29%
HYPE$91.40▲ 10.97%
ZEC$1,457.00▼ 0.60%
DOGE$0.0874▲ 6.89%
XMR$546.14▲ 6.66%
SUI$0.8016▲ 9.24%
BTC$80,876.01▲ 5.38%
ETH$2,607.06▲ 5.93%
BNB$761.76▲ 4.45%
XRP$1.3907▲ 7.04%
SOL$112.60▲ 11.06%
TRX$0.3381▲ 1.29%
HYPE$91.40▲ 10.97%
ZEC$1,457.00▼ 0.60%
DOGE$0.0874▲ 6.89%
XMR$546.14▲ 6.66%
SUI$0.8016▲ 9.24%

包括北韓與伊朗在內的國家駭客利用區塊鏈惡意軟體激增420%

包括北韓與伊朗在內的國家駭客利用區塊鏈惡意軟體激增420%

據顯示,包括北韓與伊朗在內的國家關聯駭客,正愈來愈多地將惡意軟體指令與基礎設施資訊儲存在公有區塊鏈上。

根據Chainalysis,此類基於區塊鏈的惡意活動在過去12個月增加了420%,國家關聯駭客約占每季新發現活動的三分之二。Chainalysis分析指出,與北韓及伊朗有關聯的操作者正在利用這項技術。

尤其是在Tron、Aptos與BNB Smart Chain上發現的活動,與Google Threat Intelligence追蹤的北韓關聯組織UNC5342有關。儲存在Tron與Aptos交易中的指標,會將受感染裝置導向同一筆BSC交易;該交易包含加密的伺服器位址與設定資訊,用於連接遠端控制及資料竊取所需的鏈下基礎設施。

Chainalysis解釋,利用公有區塊鏈能提高惡意軟體活動的持續性,因為即使傳統網域、伺服器或程式碼儲存庫遭到封鎖,已儲存的資訊仍可持續存取。2025年,北韓駭客也曾利用「EtherHiding」技術,將惡意程式碼儲存在智慧合約與區塊鏈交易中。

來源

返回頂端