Script malware nascosti indelebilmente nella blockchain

Script malware nascosti indelebilmente nella blockchain

Condividi post

Gli aggressori hanno prima nascosto malware e script dannosi come fonte di dati su Cloudflare. Quando Cloudflare ha reagito e ha voluto cancellare i dati, gli aggressori hanno avuto una nuova idea: li hanno nascosti sotto forma di transazioni di criptovaluta (contratto intelligente) nella blockchain immutabile Binance Smart Chain (BSC). 

Al cosiddetto CancellaFake I visitatori del sito web ricevono un messaggio che il loro browser non è aggiornato e deve essere aggiornato. Se il visitatore fa clic sul collegamento, i file malware vengono automaticamente ricaricati da un host di lavoro Cloudflare compromesso. Questo per quanto riguarda la nota catena di attacchi.

“EtherHiding” – malware incancellabile nella blockchain

Ma quando Cloudflare ha bloccato questi account, gli hacker hanno dovuto trovare un nuovo repository per il loro malware. La nuova perfida idea: hanno salvato i loro file dannosi come transazioni di criptovaluta nella Binance Smart Chain (BSC). Questa tecnologia è progettata per eseguire app decentralizzate e “contratti intelligenti” o accordi codificati. Non appena vengono soddisfatte determinate condizioni, i dati memorizzati possono essere recuperati, in questo caso i file contaminati.

Binance Smart Chain (BSC) ora ha un problema: non può eliminare i dati. L'azienda può solo inserire nella lista nera gli indirizzi IP e web associati agli script malware. Ma questo genera solo un messaggio di avviso, ma non impedisce l'iniezione di JavaScript. Secondo un articolo di Guardio Labs, attualmente non esiste alcun modo per interrompere il processo o il recupero dei file archiviati come contratto. Il software di protezione può bloccare l'IP dell'utente o dell'azienda e anche rilevare il malware che viene ricaricato. Ma la fonte non può essere paralizzata.

Domanda all'esperto: il malware blockchain è più pericoloso?

Maik Morgenstern, CTO AV-TEST GmbH (Immagine: AV-TEST).

Maik Morgenstern, CTO AV-TEST GmbH (Immagine: AV-TEST).

Per comprendere meglio il problema, abbiamo Maik Morgenstern, CTO AV-TEST intervistato. L'istituto di prova indipendente esamina e verifica, tra le altre cose, soluzioni di sicurezza per le aziende. La domanda all’esperto: “Il malware proveniente dalla blockchain è più pericoloso?” Maik Morgenstern: “Purtroppo i cyber-gangster sfruttano la tecnologia blockchain per i propri scopi. Qui il malware non può essere eliminato ed è quindi disponibile come fonte inesauribile. Tuttavia, ciò non lo rende più pericoloso. Buone soluzioni di protezione per le aziende impediscono l'esecuzione di codice dannoso e quindi di ulteriori attacchi. Non importa se il malware viene ricaricato da un server web o da una blockchain. I produttori ovviamente sono consapevoli del problema e stanno bloccando i trasferimenti o l’esecuzione del codice ricaricato.”

Rosso./sel

 

Articoli relativi all'argomento

Rapporto: 40% di phishing in più in tutto il mondo

L’attuale rapporto su spam e phishing di Kaspersky per il 2023 parla da solo: gli utenti in Germania sono alla ricerca ➡ Leggi di più

Piattaforma di sicurezza informatica con protezione per ambienti 5G

Lo specialista della sicurezza informatica Trend Micro svela il suo approccio basato su piattaforma per proteggere la superficie di attacco in continua espansione delle organizzazioni, inclusa la sicurezza ➡ Leggi di più

Manipolazione dei dati, il pericolo sottovalutato

Ogni anno, il 31 marzo, la Giornata mondiale del backup serve a ricordare l'importanza di backup aggiornati e facilmente accessibili ➡ Leggi di più

Le stampanti come rischio per la sicurezza

I parchi stampanti aziendali stanno diventando sempre più un punto cieco e pongono enormi problemi in termini di efficienza e sicurezza. ➡ Leggi di più

Il malware invisibile prende di mira le aziende europee

Gli hacker stanno attaccando molte aziende in tutta Europa con malware invisibili. I ricercatori ESET hanno segnalato un drammatico aumento dei cosiddetti attacchi AceCryptor tramite ➡ Leggi di più

La legge sull’AI e le sue conseguenze sulla protezione dei dati

Con la legge sull’AI è stata approvata la prima legge sull’IA che concede ai produttori di applicazioni AI un periodo di sei mesi e mezzo ➡ Leggi di più

Sistemi operativi Windows: quasi due milioni di computer a rischio

Non sono più disponibili aggiornamenti per i sistemi operativi Windows 7 e 8. Ciò significa lacune di sicurezza aperte e quindi utile e ➡ Leggi di più

Test: software di sicurezza per endpoint e singoli PC

Gli ultimi risultati dei test del laboratorio AV-TEST mostrano ottime prestazioni di 16 soluzioni di protezione affermate per Windows ➡ Leggi di più