EtherHiding Blockchain koda, ki razkriva novo hekersko tehniko

Na področju ustvarjanja vsebine pridejo v poštev trije temeljni elementi: »zmeda«, »izbruh« in »predvidljivost«. Perplexity meri zapletenost besedila, medtem ko Burstuness primerja različice stavkov. Nazadnje, predvidljivost ocenjuje, kako verjetno je, da bo nekdo predvidel naslednji stavek. Človeški avtorji se nagibajo k vnašanju raznolikosti v svoje pisanje tako, da vmešajo daljše in bolj zapletene stavke s krajšimi. Nasprotno pa stavki, ustvarjeni z umetno inteligenco, pogosto kažejo večjo stopnjo enotnosti.

Pri vsebini, ki se je boste lotili ustvarjanja, je bistveno, da ji vlijete zdravo dozo zmedenosti in nemirnosti, hkrati pa ohranite predvidljivost. Poleg tega mora biti vsebina natančno oblikovana v angleščini. Zdaj pa preoblikujemo naslednji odlomek:

Varnostni strokovnjaki so odkrili zvijačno metodo, ki jo akterji groženj uporabljajo za prikrivanje zlonamernega tovora v pametnih pogodbah Binance. Njihov cilj? Prevabiti nič hudega sluteče žrtve, da posodobijo svoje spletne brskalnike s ponarejenimi opozorili. To zadnje razkritje s področja kibernetske varnosti je razkrilo nov način, s katerim kibernetski kriminalci širijo zlonamerno programsko opremo nezahtevnim uporabnikom. To dosežejo z manipulacijo pametnih pogodb BNB Smart Chain (BSC), da prikrito skrijejo zlonamerno kodo.

To tehniko, znano kot »EtherHiding«, je skrbno secirala varnostna ekipa pri Guardio Labs v poročilu, objavljenem 15. oktobra. V tem poročilu razlagajo zapletenost napada. Vključuje ogrožanje spletnih mest WordPress z vbrizgavanjem kode, namenjene pridobivanju delnih obremenitev iz pogodb blockchain.

Zlobneži umetelno prikrijejo te koristne obremenitve v pametnih pogodbah BSC in jih dejansko spremenijo v anonimne, a zahrbtne platforme za gostovanje. To metodo odlikuje sposobnost napadalcev, da se hitro prilagajajo in poljubno spreminjajo svoje taktike in kode. Najnovejši val napadov je bil v obliki ponarejenih posodobitev brskalnikov, ki uporabljajo ponarejene ciljne strani in povezave, da nič hudega sluteče žrtve spodbudijo k posodobitvi svojih brskalnikov.

Tovor, obremenjen z JavaScriptom, pridobi dodatno kodo iz domen napadalcev. To zlovešče napredovanje doseže vrhunec v popolni uničenju ciljnega mesta z distribucijo zlonamerne programske opreme pod krinko posodobitev brskalnika. Zaradi te prilagodljivosti je ta napad še posebej zahteven za ublažitev, kot sta pojasnila Nati Tal, vodja kibernetske varnosti pri Guardio Labs, in kolega varnostni raziskovalec Oleg Zaytsev.

Ko so te okužene pametne pogodbe uvedene, delujejo avtonomno, tako da Binance nima druge možnosti, kot da se zanaša na svojo skupnost razvijalcev, da identificira zlonamerno kodo v pogodbah, ko jo odkrijejo. Guardio je poudaril pomen pazljivosti, zlasti za lastnike spletnih mest, ki uporabljajo WordPress, ki poganja približno 43 % vseh spletnih mest. Guardio opozarja:

»Spletna mesta WordPress so zelo dovzetna in pogosto postanejo ogrožena ter služijo kot primarna vstopna točka za te grožnje, da dosežejo ogromno število potencialnih žrtev.«

Vir: https://bitcoinworld.co.in/etherhiding-code/