Хакеры научились прятать вредоносное ПО в смарт-контрактах Ethereum
Обнаружены два вредоносных пакета NPM, использующие Ethereum-контракты для сокрытия команд. Такой метод позволяет обходить сканирование и затрудняет выявление угроз.
Кампания была частью более широкой схемы социальной инженерии через GitHub. Исследователи компании ReversingLabs выявили новый метод распространения вредоносного кода, в котором смарт-контракты Ethereum применяются для скрытой доставки команд и ссылок.
incrypted.com