
据显示,包括朝鲜和伊朗在内的国家关联黑客,正在越来越多地将恶意软件命令和基础设施信息存储在公共区块链上。
据Chainalysis称,此类基于区块链的恶意活动在过去12个月中增加了420%,国家关联黑客约占每季度新发现活动的三分之二。Chainalysis分析认为,与朝鲜和伊朗有关联的运营者正在利用这一技术。
尤其是在Tron、Aptos和BNB Smart Chain上发现的活动,与Google Threat Intelligence追踪的朝鲜关联组织UNC5342有关。存储在Tron和Aptos交易中的指针将受感染设备引导至同一笔BSC交易;该交易包含加密的服务器地址和配置数据,用于连接远程控制及数据窃取所需的链下基础设施。
Chainalysis解释称,利用公共区块链可以提高恶意软件活动的持续性,因为即使传统域名、服务器或代码存储库被封锁,已存储的信息仍可继续访问。2025年,朝鲜黑客也曾利用“EtherHiding”技术,将恶意代码存储在智能合约和区块链交易中。
