Close Menu
DagelijksCrypto.nlDagelijksCrypto.nl
  • Adverteren
  • Home
  • Bitcoin
  • Altcoins
  • VeChain
  • Cardano
  • Ethereum
  • Nfts
  • Ripple
  • Solana
  • Log In
DagelijksCrypto.nlDagelijksCrypto.nl
  • Home
  • Bitcoin
  • Ethereum
  • Solana
  • Cardano
  • Ripple
  • VeChain
  • Altcoins
  • NFTs
ADVERTEREN
  • Log In
DagelijksCrypto.nlDagelijksCrypto.nl
ADVERTEREN
Home»Ethereum»ReversingLabs: Slechte actoren gebruiken Ethereum Smart Contracts voor malware -implementatie

ReversingLabs: Slechte actoren gebruiken Ethereum Smart Contracts voor malware -implementatie

Ethereum By Gavin04/09/2025
Facebook Twitter LinkedIn Email
eth9
eth9
Share
Facebook Twitter LinkedIn Email

Door Smart Contracts van Ethereum te gebruiken, kunnen slechte actoren nu malware en kwaadwillende code implementeren zonder traditionele beveiligingsscan te doorlopen.

Het volgende is een samenvatting van de informatie die u op deze pagina zult vinden.

  • De pakketten gebruiken Ethereum slimme contracten om kwaadaardige payloads te verbergen.
  • Onderzoekers vermoeden dat het deel kan uitmaken van een bredere campagne die voornamelijk actief is via GitHub.

ReversingLabs heeft onderzoek gedaan naar de effecten van verschillende geneesmiddelen. gemarkeerd Een nieuwe malware open source die werd geïmplementeerd in de Repository van het knooppuntpakketbeheer. Het maakt gebruik van slimme contracten, verdoezelde code en cryptische scripts om command-and-control URL’s te krijgen die kwaadaardige payloads leveren in gecompromitteerde systemen.

De pakketrepository van NPM is een populair platform geworden om JavaScript -bibliotheken, tools en andere software te distribueren. Het is de afgelopen jaren steeds meer het doelwit van software-supply chain-aanvallen, omdat hackers hebben geleerd deze techniek te gebruiken om ontwikkelaars te overtuigen dat ze kwaadaardige afhankelijkheden nodig hebben voor hun project.

ReversingLabs heeft een nieuwe open-source malware-stam ontdekt verborgen binnen twee NPM-pakketnamen ColortoolSv2 & Mimelib2. Volgens ReversingLabs gebruiken de pakketten Ethereum Smart Contracts voor het op afstand laden van kwaadaardige opdrachten en het installeren van downloadermalware op geïnfecteerde machines.

Aanvankelijk verschijnen beide pakketten als eenvoudige downloaders. In plaats van kwaadaardige links rechtstreeks te hosten, vragen deze pakketten de blockchain op wanneer geïnstalleerd om URL’s op te halen.

Vervolgens werden de URL’s gebruikt om aan te sluiten met aanvallergestuurde servers die een secundaire lading leverden. Deze kwaadaardige payloads zijn meestal gericht op het stelen van gevoelige informatie, het downloaden van software voor externe toegang of fungeren als een toegangspunt voor grotere aanvallen.

De onderzoekers van Reversinglabs beweerden dat deze pakketten deel uitmaakten van een bredere aanval op open-source gemeenschappen zoals NPM, GitHub en anderen. Aanvallers gebruikten misleidende opstellingen en sociale engineering om ontwikkelaars te lokken om deze kwaadaardige code te integreren in apps uit de echte wereld.

Infrastructuurniveau bestaat al lang. ReversingLabs heeft een apart rapport vrijgegeven. gepubliceerd Een Trojanised-pakket van NPM werd eerder dit jaar ontdekt dat transacties stilletjes omleidt van aanvallersgestuurde accounts naar portemonnee zoals Atomic, Exodus of Atomic.

Lazarus, een beruchte Noord -Koreaans hackteam werd ondertussen gearresteerd waargenomen Het heeft eerder dit jaar kwaadaardige NPM-packages ingezet.

Slowmist vlaggen een andere misdaad in 2024 onthuld Een zwendel die een kwaadaardige Ethereum RPC -functie gebruikt om gebruikers van Imtoken’s portemonnee te misleiden.

ReversingLabs heeft een nieuwe aanvalsvector ontdekt die anders is dan de anderen. “Ethereum slimme contracten om de URL’s te hosten waar kwaadaardige opdrachten zich bevinden”, merkte in het rapport op

Reversinglabs waarschuwde ontwikkelaars tegen interactie met bibliotheken van derden of NPM.

“Het is van cruciaal belang voor ontwikkelaars om elke bibliotheek te beoordelen […] En dat betekent dat het terugtrekken van de covers op zowel open source -pakketten als hun onderhouders: verder kijken dan het ruwe aantal onderhouders, commits en downloads om te beoordelen of een bepaald pakket – en de ontwikkelaars erachter – zijn wat ze zelf presenteren. “

“DagelijksCrypto is niet verantwoordelijk voor alle activiteiten die u buiten de dagelijkse crypto uitvoert.”

ETH ethereum
Share. Facebook Twitter LinkedIn Email
Gavin
Gavin

Related Posts

Tom Lee beweert dat de cryptomarkt zich begint te herstellen

05/05/2026

Ethereum-prijs doorbreekt de bullish vlag, met opwaartse doelstellingen van $3.000

05/05/2026

RuneScape Coal heeft in één jaar tijd beter gepresteerd dan Ethereum

05/05/2026

Het bezit van Bitmine bereikt 5,18 miljoen tokens terwijl het 101.745.00 ETH toevoegt

04/05/2026
Top Nieuws

De handelaar voorspelt een 109% Dogecoin -rally als het belangrijkste niveau wordt teruggewonnen. Hij werkt ook zijn vooruitzichten op Avalanche en twee andere Altcoins bij.

Cardano, de ADA van Cardano, voorspelde dat hij $1 zou overschrijden

Bitcoin MVRV duidt op deze voorwaarde op een koersdoel van $85.000

Coinbase voegt Sam Altman’s eye-scanning crypto-project Worldcoin toe aan de vermelding routekaart

Bitcoin klaar voor grote bullrun? Drie statistieken op de blockchain geven een keerpunt aan

Load More

Ontgrendel het nieuwste op het gebied van cryptotrends, marktupdates en blockchain-doorbraken met DagelijksCrypto.nl. Jouw dagelijkse dosis cryptonieuws!

X (Twitter) Instagram
Categorie
  • Home
  • Bitcoin
  • Ethereum
  • Solana
  • Cardano
  • Ripple
  • VeChain
  • Altcoins
  • NFTs
Top Inzichten

LAATSTE NIEUWS: President Trump zegt dat de Amerikaanse poging om de Straat van Hormuz te openen…

05/05/2026

NIEUWSFLITS: De strategie van Michael Saylor stelt voor om…

05/05/2026
X (Twitter) Instagram
  • Over Ons
  • Contact
  • Privacy Policy
  • Adverteren
© 2026 DagelijksCrypto.nl Powered by Zwijberg

Type above and press Enter to search. Press Esc to cancel.

solana
Solana (SOL) $ 86.35
bitcoin
Bitcoin (BTC) $ 81,058.00
ethereum
Ethereum (ETH) $ 2,362.52
bnb
BNB (BNB) $ 630.84
dogecoin
Dogecoin (DOGE) $ 0.114951
xrp
XRP (XRP) $ 1.41
vechain
VeChain (VET) $ 0.007533
world-mobile-token
World Mobile Token (WMTX) $ 0.065847
cardano
Cardano (ADA) $ 0.262155
shiba-inu
Shiba Inu (SHIB) $ 0.000006
chainlink
Chainlink (LINK) $ 9.76
hackenai
Hacken (HAI) $ 0.002714
hapi
HAPI (HAPI) $ 0.432872
gala
GALA (GALA) $ 0.003462