Các nhà nghiên cứu an ninh mạng tại ReversingLabs vừa phát hiện hình thức tấn công mới khi kẻ xấu lợi dụng hợp đồng thông minh Ethereum để phát tán phần mềm độc hại. Hai gói mã độc “colortoolsv2” và “mimelib2” được đăng tải trên kho Node Package Manager (NPM) hồi tháng 7, đóng vai trò như công cụ tải xuống, che giấu lệnh độc hại bên trong hợp đồng thông minh. Khi được cài đặt, chúng truy vấn blockchain để lấy địa chỉ máy chủ điều khiển, từ đó tải về phần mềm độc hại giai đoạn hai, khiến việc phát hiện trở nên khó khăn do lưu lượng trông hợp pháp.
Chiến dịch này còn được triển khai qua GitHub, với các kho mã giả mạo bot giao dịch tiền điện tử, tài khoản và tài liệu giả để tạo sự tin cậy. Theo ReversingLabs, năm 2024 đã ghi nhận ít nhất 23 chiến dịch tương tự, cho thấy tội phạm mạng ngày càng tinh vi, kết hợp blockchain với lừa đảo xã hội để vượt qua kiểm soát an ninh.
Disclaimer: Bài viết chỉ có mục đích thông tin, không phải lời khuyên đầu tư. Nhà đầu tư nên tìm hiểu kỹ trước khi ra quyết định. Chúng tôi không chịu trách nhiệm về các quyết định đầu tư của bạn.