报告:黑客使用“EtherHiding”技术在区块链中隐藏恶意代码

[报告:黑客使用“EtherHiding”技术在区块链中隐藏恶意代码]10月16日消息,网络犯罪分子发现了用户传播恶意软件的新方法,通过操纵BSC智能合约来隐藏恶意软件并传播恶意代码。

安全研究人员在10月15日的一份报告中分享了这种被称为“EtherHiding”的技术,解释说攻击涉及通过注入从区块链合约中检索部分有效负载的代码来破坏WordPress网站。

攻击者将有效载荷隐藏在BSC中,这些合约基本上充当了匿名免费托管平台。黑客可以随意更新代码、改变攻击方式。最近的攻击以虚假浏览器更新的形式出现,提示受害者使用虚假的登陆页面和链接更新浏览器。有效负载包含JavaScript,可从攻击者的域名中获取额外的代码。最终,这将导致网站被完全篡改,出现虚假的浏览器更新通知,并散播恶意软件。这种攻击方式让威胁行为者通过简单地交换每个新区块链交易中的恶意代码来修改攻击链。

使用WordPress的网站所有者需要对自己的安全实践保持高度警惕,因为WordPress占所有网站的约43%。(Cointelegraph)

其它快讯:

报告:基于以太坊的USDT从未销毁过:金色财经报道,Flipside Crypto的一份新报告表明,尽管不断进行增发,但基于以太坊的USDT从未被销毁过。该报告还得出结论称,USDT主要被套利者在中心化交易所使用。[5/28/2020 12:00:00 AM]

动态 | 报告:区块链行业招聘在新一线、二线城市供大于求:最新的《2020潜力行业每周报告》显示,从事区块链行业,在新一线和二线城市更容易找到工作。区块链人才求职需求主要集中在一线城市,这也造成了一线城市的招聘供给无法满足求职需求,新一线、二线城市供大于求的情况。这种情况下,区块链行业求职者不妨选择新一线,比如杭州、长沙、苏州等拥有区块链产业园区及“壕气”的人才引进政策的城市。(新浪财经)[1/6/2020 12:00:00 AM]

动态 | 中国银行发展报告:银行业加速布局金融科技 区块链等新技术与金融业务深度融合为主要表现之一:据中国证券网消息,由中国银行业协会主办的《中国银行业发展报告(2018)》中指出,加快人工智能、大数据、云计算、区块链等新技术落地应用,实现现代科技与金融业务的深度融合是银行业加速布局金融科技的主要表现之一。[7/11/2018 12:00:00 AM]

郑重声明: 报告:黑客使用“EtherHiding”技术在区块链中隐藏恶意代码版权归原作者所有, 转载文章仅为传播更多信息之目的, 如作者信息标记有误, 请第一时间联系我们修改或删除, 多谢。

大币网

[0:15ms0-0:156ms