• Зальем:

    • Кассы
    • АПК/QR
    • Юнистрим/Форсаж
    • Переводы
    • Юр-Юр (старореги/новореги) РФ/Казахстан

    • Чистим AML | Разрываем связи между транзакциями
    • Берем в работу средства любого происхождения
    • Работаем с любыми обьемами
    • Комиссия 2-4.5% + 0.0003 BTC
    • Депозит на DM - 500.000 руб.

    • Очистка криптовалюты от AML | Обмен криптовалюты любого происхождения | Любой объем
    • Разрываем связи между транзакциями | Выплата идет из чистых биржевых пулов
    • Все данные об обмене полностью и безвозвратно удаляются через 24 часа | Доступен TOR домен
    • Честная комиссия: Всего 1% единый тариф на очистку и обмен криптовалюты
    • Email не нужен | Обмен подтверждается гарантийным письмом PGP подделать невозможно
📢 У форума есть зеркало в TOR http://darkmonn6oy55o7kgmwr4jny2gi2zj6hyalzcjgl444dvpalannl5jid.onion
🔥Новый канал DarkMoney в Telegram: https://t.me/+YZCQez0WZM04YmQ0

Хакеры спрятали вредоносную инфраструктуру в блокчейне и заразили более 5 тыс. сайтов

  • Автор темы Автор темы mrpink
  • Дата начала Дата начала

mrpink

.
.
.
.
19.08.16
4,290
666 ₽
98
Исследователи обнаружили масштабную вредоносную кампанию EtherHiding, в которой злоумышленники используют смарт-контракты BNB Smart Chain как практически неуязвимое для блокировок хранилище вредоносного кода.

За последние месяцы заражение затронуло более 5 400 сайтов примерно 2 200 организаций по всему миру, следует из исследования Netskope Threat Labs.

Хакеры спрятали вредоносную инфраструктуру в блокчейне и заразили более 5 тыс. сайтов

В основном атакующие компрометируют сайты малого бизнеса на WordPress и PrestaShop. В их код внедряется загрузчик, который обращается к смарт-контракту в тестовой сети BNB Smart Chain и получает следующий этап атаки. Такой подход позволяет злоумышленникам менять вредоносную нагрузку сразу для тысяч зараженных ресурсов, обновив всего один контракт.

Обычно посетителю показывают поддельную CAPTCHA по схеме ClickFix и предлагают самостоятельно выполнить команду в Windows. Однако исследователи обнаружили более скрытую версию атаки, которая создает зашифрованный WebRTC-канал непосредственно между браузером и сервером злоумышленников. При этом стандартный этап согласования соединения обходится, поэтому защитным системам сложнее заметить подозрительный трафик.

Полученный через WebRTC код выполняется прямо в браузере и практически не оставляет файлов на диске. Для обхода Content Security Policy вредоносный скрипт даже копирует nonce у легитимного элемента страницы, чтобы браузер воспринимал его как разрешенный.

Исследователи отмечают, что активность кампании продолжает расти - сейчас каждый будний день фиксируется более 300 зараженных сайтов.
 
Интересно какой доход у них с этом и цели достигли или нет
 
Назад
Сверху