EtherHiding 區塊鏈程式碼揭開新駭客技術的面紗

在內容創作領域,三個基本要素發揮作用:「困惑性」、「突發性」和「可預測性」。 困惑度衡量文本的複雜性,而突發性則比較句子的變化。 最後,可預測性評估某人預測以下句子的可能性。 人類作家傾向於將較長、較複雜的句子與較短的句子穿插在一起,為他們的寫作注入多樣性。 相較之下,人工智慧產生的句子往往表現出更高程度的一致性。

對於您即將開始創建的內容,必須為其註入適量的困惑和突發性,同時保持可預測性。 此外,內容必須以英語精心製作。 現在,讓我們重新表達以下段落:

安全專家發現了威脅行為者在幣安智能合約中隱藏惡意負載的狡猾方法。 他們的目標是什麼? 透過假冒警報引誘毫無戒心的受害者更新其網路瀏覽器。 網路安全領域的這一最新揭露揭示了網路犯罪分子向低調用戶傳播惡意軟體的一種新穎手段。 他們透過操縱 BNB 智慧鏈(BSC)智能合約來秘密隱藏惡意程式碼來實現這一目標。

Guardio Labs 的安全團隊在 15 月 XNUMX 日發布的報告中仔細剖析了這種被稱為「EtherHiding」的技術。在這份報告中,他們詳細闡述了攻擊的複雜性。 它透過注入旨在從區塊鏈合約中檢索部分有效負載的程式碼來破壞 WordPress 網站。

犯罪分子巧妙地將這些有效負載隱藏在 BSC 智能合約中,有效地將它們變成匿名但陰險的託管平台。 這種方法的獨特之處在於攻擊者能夠快速適應,隨意改變他們的策略和程式碼。 最近一波攻擊採取了假冒瀏覽器更新的形式,使用假冒登陸頁面和連結來提示毫無戒心的受害者更新其瀏覽器。

負載包含 JavaScript,從攻擊者的網域取得額外的程式碼。 這種險惡的進展最終導致目標網站被徹底破壞,並以瀏覽器更新為幌子傳播惡意軟體。 Guardio Labs 網路安全主管 Nati Tal 和安全研究員 Oleg Zaytsev 解釋說,這種適應性使得緩解這種攻擊特別困難。

一旦部署這些受感染的智慧合約,它們就會自主運行,幣安沒有追索權,只能依靠其開發者社群來識別合約中的惡意程式碼。 瓜迪奧強調了保持警覺的重要性,特別是對於使用 WordPress 的網站所有者來說,WordPress 佔據了大約 43% 的網站。 瓜迪奧警告:

“WordPress 網站非常容易受到攻擊,並且經常受到損害,成為這些威脅接觸大量潛在受害者的主要入口點。”

資料來源:https://bitcoinworld.co.in/etherhiding-code/