Bitcoin ist Baaaaaaaack! Ethereum verbirgt Malware wie eine Oma versteckte Käsekuchen

Holen Sie sich Folgendes: Hacker spielen sich jetzt mit Ethereum Smart Contracts wie das beste Halloween -Kostüm aller Zeiten – außer es ist definitiv nicht lustig. Anstatt irgendwo normal zu sein, verwenden sie den Blockchain -Verkehr, der normalerweise ohne Verdacht besteht, um Malware -Befehle zu verbergen. Sprechen Sie über die falsche Party! 🎉😂

Nach Angaben des investigativen Genius -Teams bei ReversingLabs wurden zwei unschuldig aussehende Pakete – „Colortoolsv2″ und „Mimelib2″ – in den schwächenden Notenpaketmanagern – „Colortoolsv2″ und „Mimelib2″ – entdeckt, die eine echte Version von Jedi Mindtricks abzurufen, indem sie ihre Anweisungen zu Ethereum intelligenten Verträgen versteckten. Ja, es ist die Art von Überraschungsfeier, an der Sie nie teilnehmen möchten.

Illustration depicting crypto malware activities

Anstatt nur ihre üblichen schattigen URLs zu hosten, verhalten sich diese Pakete wie digitale Surge-Protektoren, da sie Adressen für Befehls- und Kontrollserver herunterladen, bevor Malware so heimlich ist wie ein Katzenbrecher in Pantoffeln. Lucija Valentić, einer der Forscher von ReversingLabs, sagte wahrscheinlich, dass der Effekt: „Oh, große Überraschung! Diesmal sind es intelligente Verträge!“

Und anscheinend ist diese Methode kein Ein-Treffer. Eine Fülle gefälschter Kryptowährungsbot -Repositorys sind wie Neon -Zeichen auf dem Times Square aufgetaucht, wobei jeder akribisch gearbeitet hat, um Entwickler zu der Party einzuladen, auf der sie definitiv nicht sein sollten. Warnung: Gefälschte Cocktails serviert!


Genug von deutscher Politik? 🌍😤 Dann bist du hier richtig! Die heißesten Krypto-News mit einer Prise Spaß und Sarkasmus. 🚀😎

👉Klick "Beitreten" und sei dabei!


Allein im Jahr 2024 schlichen sich etwa 23 dieser bösen, sozialmedien-versierten Krypto-Kampagnen in Open-Source-Repos, während sie einen riesigen selbstgefälligen Sprung über traditionelle Sicherheitsmaßnahmen machten. Analysten kratzen sich am Kopf und sagen: „Ich denke, deshalb können wir keine schönen Dinge haben.“

Image of malicious smart contract activities

Aber warte, es gibt noch mehr! Ethereum ist nicht die einzige Blockchain, die wie eine Geige gespielt wurde. Die Lazarus Group, die Tech -Zauberer von Cybercrime, hatte einen ähnlichen Aufenthalt mit Ethereum, obwohl sie zumindest damals ihre Schuhe zusammengebunden hatten, anstatt während eines Schneesturms Sandalen zu tragen (lesen Sie: ihre Methode variierte).

Die Solana-For-Hire-Gruppen schlossen sich auch der Party an und hitzten die Dinge mit einem gefälschten Github-Repository, der ein Handelsbot sein sollte, aber das ist eher wie ein trojanisches Pferd, außer dem Pferd stolperte auf einer Bananenschale. Dieses arme Pferd.

Die Methoden ändern sich, aber das Thema bleibt kristallklar: Open-Source-Tools und Kryptoprojekte werden dazu gebracht, ihre Einladungen an Malware zu verteilen, und Angreifer könnten nicht kreativer sein. Das Hostet von böswilligen Befehlen in Ethereum -Verträgen ist nicht nur ein schnelles Ziehen, sondern es ist wie das Hacken mit Referenzen der Popkultur als Passwort.

Valentić lässt uns wissen, dass das Virus -Präventionsspiel nur für Überstunden wie Schach ist. Hacker manövrieren immer nach dem perfekten, hinterhältigen Schritt, und diese intelligenten Verträge beweisen, dass sie über traditionelle Abwehrkräfte mondwalken können.

Weiterlesen

2025-09-04 13:24