Scripts de logiciels malveillants cachés de manière indélébile dans la blockchain

Scripts de logiciels malveillants cachés de manière indélébile dans la blockchain

Partager le post

Les attaquants ont d’abord caché les logiciels malveillants et les scripts malveillants comme source de données sur Cloudflare. Lorsque Cloudflare a réagi et a voulu supprimer les données, les attaquants ont eu une nouvelle idée : ils les ont cachées déguisées en transactions de crypto-monnaie (contrat intelligent) dans la blockchain immuable Binance Smart Chain (BSC). 

Au soi-disant EffacerFaux Les visiteurs du site Web reçoivent un message indiquant que leur navigateur est obsolète et doit être mis à jour. Si le visiteur clique sur le lien, les fichiers malveillants sont automatiquement rechargés à partir d'un hôte de travail Cloudflare compromis. Voilà pour la chaîne d’attaques connue.

« EtherHiding » – malware indélébile dans la blockchain

Mais lorsque Cloudflare a bloqué ces comptes, les pirates ont dû trouver un nouveau référentiel pour leurs logiciels malveillants. La nouvelle idée perfide : ils ont enregistré leurs fichiers malveillants sous forme de transactions de crypto-monnaie dans la Binance Smart Chain (BSC). Cette technologie est conçue pour exécuter des applications décentralisées et des « contrats intelligents » ou accords codés. Dès que certaines conditions sont remplies, les données stockées peuvent être récupérées, en l'occurrence les fichiers contaminés.

Binance Smart Chain (BSC) a désormais un problème : elle ne peut pas supprimer les données. L’entreprise ne peut mettre sur liste noire que les adresses IP et Web associées aux scripts malveillants. Mais cela génère uniquement un message d’avertissement – ​​mais n’empêche pas l’injection de JavaScript. Selon un article de Guardio Labs, il n'existe actuellement aucun moyen d'arrêter le processus ou la récupération des fichiers stockés sous forme de contrat. Un logiciel de protection peut arrêter l'adresse IP de l'utilisateur ou de l'entreprise et également détecter le malware en cours de rechargement. Mais la source ne peut être paralysée.

Question à l’expert : les malwares blockchain sont-ils plus dangereux ?

Maik Morgenstern, CTO AV-TEST GmbH (Image : AV-TEST).

Maik Morgenstern, CTO AV-TEST GmbH (Image : AV-TEST).

Pour mieux comprendre le problème, nous avons Maik Morgenstern, CTO AV-TEST interviewé. L'institut de test indépendant examine et vérifie, entre autres, les solutions de sécurité pour les entreprises. La question à l’expert : « Les malwares issus de la blockchain sont-ils plus dangereux ? Maik Morgenstern : « Malheureusement, les cyber-gangsters exploitent la technologie blockchain à leurs propres fins. Le malware ne peut pas y être supprimé et est donc disponible comme une source inépuisable. Cependant, cela ne le rend pas plus dangereux. De bonnes solutions de protection pour les entreprises empêchent l'exécution de codes malveillants et donc de nouvelles attaques. Peu importe que le malware soit rechargé depuis un serveur Web ou depuis une blockchain. Les constructeurs sont bien entendu conscients du problème et bloquent les transferts ou l’exécution du code rechargé.

Rouge./sel

 

Articles liés au sujet

Rapport : 40 % de phishing en plus dans le monde

Le rapport actuel de Kaspersky sur le spam et le phishing pour 2023 parle de lui-même : les utilisateurs allemands sont à la recherche ➡ En savoir plus

Plateforme de cybersécurité avec protection pour les environnements 5G

Trend Micro, spécialiste de la cybersécurité, dévoile son approche basée sur une plateforme pour protéger la surface d'attaque en constante expansion des organisations, y compris la sécurisation ➡ En savoir plus

Manipulation des données, le danger sous-estimé

Chaque année, la Journée mondiale de la sauvegarde, le 31 mars, rappelle l'importance de sauvegardes à jour et facilement accessibles. ➡ En savoir plus

Les imprimantes comme risque de sécurité

Les flottes d'imprimantes d'entreprise deviennent de plus en plus un angle mort et posent d'énormes problèmes en termes d'efficacité et de sécurité. ➡ En savoir plus

Un malware furtif cible les entreprises européennes

Les pirates informatiques attaquent de nombreuses entreprises à travers l'Europe avec des logiciels malveillants furtifs. Les chercheurs d'ESET ont signalé une augmentation spectaculaire des attaques dites AceCryptor via ➡ En savoir plus

La loi IA et ses conséquences sur la protection des données

Avec l'AI Act, la première loi pour l'IA a été approuvée et donne aux fabricants d'applications d'IA un délai de six mois à ➡ En savoir plus

Systèmes d'exploitation Windows : près de deux millions d'ordinateurs menacés

Il n'y a plus de mises à jour pour les systèmes d'exploitation Windows 7 et 8. Cela signifie des failles de sécurité ouvertes et, par conséquent, cela vaut la peine et ➡ En savoir plus

Test : Logiciel de sécurité pour les terminaux et les PC individuels

Les derniers résultats des tests du laboratoire AV-TEST montrent de très bonnes performances de 16 solutions de protection établies pour Windows ➡ En savoir plus