Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnKvadratKo'proq
Shimoliy Koreya xakerlari yangi 'EtherHiding' kampaniyasida blokcheynni qurol sifatida ishlatmoqda

Shimoliy Koreya xakerlari yangi 'EtherHiding' kampaniyasida blokcheynni qurol sifatida ishlatmoqda

BeInCryptoBeInCrypto2025/10/19 00:02
Asl nusxasini ko'rsatish
tomonidan:Oluwapelumi Adejumo

EtherHiding aqlli shartnomalardan foydalanib, zararli kodni saqlaydi va tarqatadi, bu esa blokcheynning o‘zgarmas tuzilishi sababli uni deyarli olib tashlashni imkonsiz qiladi.

Koreyadan yangi kiber tahdid paydo bo‘lmoqda, chunki davlat tomonidan qo‘llab-quvvatlanadigan xakerlar zararli kodni to‘g‘ridan-to‘g‘ri blockchain tarmoqlariga joylashtirish ustida tajriba o‘tkazmoqda.

Google’s Threat Intelligence Group (GTIG) 17-oktabr kuni xabar berishicha, EtherHiding deb nomlangan bu usul xakerlarning zararli dasturlarni markazlashmagan tizimlar orqali yashirish, tarqatish va boshqarish usullarida yangi bosqichni anglatadi.

EtherHiding nima?

GTIG tushuntirishicha, EtherHiding xakerlarga Ethereum va BNB Smart Chain kabi ommaviy blockchainlar va smart-kontraktlardan foydalanib, zararli fayllarni saqlash imkonini beradi.

Bu markazlashmagan reyestrlarga kod yuklangandan so‘ng, uni olib tashlash yoki bloklash deyarli imkonsiz bo‘lib qoladi, chunki ular o‘zgarmas (immutable) hisoblanadi.

“Smart-kontraktlar markazlashmagan ilovalarni yaratishda innovatsion imkoniyatlar taqdim etsa-da, ularning o‘zgarmas tabiati EtherHiding’da zararli kodni joylashtirish va yetkazib berishda foydalaniladi, bu esa uni oson bloklashni imkonsiz qiladi,” — deb yozdi GTIG.

Amalda, xakerlar ko‘pincha WordPress’ning qonuniy saytlariga hujum qiladi, odatda yamalanmagan zaifliklar yoki o‘g‘irlangan hisob ma’lumotlaridan foydalanadi.

Saytga kirish huquqini qo‘lga kiritgach, ular sayt kodiga “loader” deb ataluvchi bir necha qator JavaScript qo‘shadi. Foydalanuvchi zararlangan sahifani ochganda, loader yashirincha blockchain bilan ulanadi va zararli dasturiy ta’minotni masofaviy serverdan yuklab oladi.

Shimoliy Koreya xakerlari yangi 'EtherHiding' kampaniyasida blokcheynni qurol sifatida ishlatmoqda image 0EtherHiding BNB Chain va Ethereum’da. Manba: Google Threat Intelligence Group

GTIG ta’kidlashicha, bu hujum ko‘pincha ko‘rinadigan tranzaksiya izini qoldirmaydi va deyarli hech qanday to‘lov talab qilmaydi, chunki u off-chain sodir bo‘ladi. Bu esa xakerlarga aniqlanmasdan harakat qilish imkonini beradi.

Qiziqarli tomoni shundaki, GTIG EtherHiding’ning birinchi holatini 2023-yil sentabr oyida aniqlagan, u CLEARFAKE deb nomlangan kampaniyada paydo bo‘lgan va foydalanuvchilarni soxta brauzer yangilanishi xabarlari bilan aldashga uringan.

Hujumdan qanday himoyalanish mumkin

Kiberxavfsizlik tadqiqotchilari bu taktika Shimoliy Koreyaning raqamli strategiyasi faqat kriptovalyutani o‘g‘irlashdan blockchain’ning o‘zini yashirin qurol sifatida ishlatishga o‘tayotganini ko‘rsatadi, deydi.

“EtherHiding — bu keyingi avlod ‘bulletproof hosting’ga o‘tishni anglatadi, bunda blockchain texnologiyasining o‘ziga xos xususiyatlari zararli maqsadlarda qayta ishlatiladi. Bu usul kiber tahdidlarning doimiy rivojlanayotganini, xakerlar yangi texnologiyalarga moslashib, ulardan o‘z foydasiga foydalanayotganini ko‘rsatadi,” — dedi GTIG.

Citizen Lab’ning katta tadqiqotchisi John Scott-Railton EtherHiding’ni “boshlang‘ich bosqichdagi tajriba” deb ta’rifladi. U, agar bu usul sun’iy intellekt asosidagi avtomatlashtirish bilan birlashtirilsa, kelajakdagi hujumlarni aniqlash ancha qiyinlashishini ogohlantirdi.

“Men xakerlar blockchain’larni qayta ishlovchi tizimlar va ilovalarga bevosita ‘zero click’ ekspluatatsiyalarni yuklash bilan ham tajriba o‘tkazishini kutyapman... ayniqsa, agar ular ba’zan tranzaksiyalarni boshqaradigan yoki wallet’lar saqlanadigan bir xil tizim va tarmoqlarda joylashgan bo‘lsa,” — deya qo‘shimcha qildi u.

Bu yangi hujum vektori kripto sanoati uchun jiddiy oqibatlarga olib kelishi mumkin, chunki Shimoliy Koreya xakerlari juda faol hisoblanadi.

TRM Labs ma’lumotlariga ko‘ra, Shimoliy Koreya bilan bog‘liq guruhlar joriy yilning o‘zida 1.5 milliard dollardan ortiq kripto aktivlarni o‘g‘irlashga ulgurgan. Tergovchilar bu mablag‘lar Pxenyan harbiy dasturlari va xalqaro sanksiyalardan chetlab o‘tish uchun ishlatilayotganiga ishonishadi.

Shu sababli, GTIG kripto foydalanuvchilariga shubhali yuklamalarni bloklash va ruxsatsiz veb-skriptlarni cheklash orqali xavfni kamaytirishni tavsiya qiladi. Guruh, shuningdek, xavfsizlik tadqiqotchilarini blockchain tarmoqlariga joylashtirilgan zararli kodlarni aniqlash va belgilashga chaqirdi.

0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!

Sizga ham yoqishi mumkin

Cobie: uzoq muddatli savdo

Kripto Twitter "o'n yilda boyib ketish" haqidagi hikoyalarni eshitishni istamaydi. Ammo ehtimol bu yagona haqiqiy amalga oshadigan usuldir.

Chaincatcher2025/11/29 19:18
Cobie: uzoq muddatli savdo

Markaziy bank birinchi marta muhim tarzda stablecoin bo‘yicha pozitsiyasini belgiladi, bozor qayerga yo‘naltiriladi?

Bu bayonot bevosita Hong Kong barqaror tangalar bozoriga ta'sir qilmaydi, ammo bilvosita ta'sir ko‘rsatadi, materik Xitoydagi tashkilotlar Hong Kong barqaror tangalar bozoriga kirishda ehtiyotkor va past profil tutishadi.

Chaincatcher2025/11/29 19:17
Markaziy bank birinchi marta muhim tarzda stablecoin bo‘yicha pozitsiyasini belgiladi, bozor qayerga yo‘naltiriladi?

Charlie Mungerning so‘nggi yillari: 99 yoshda ham jasorat bilan sarmoya kiritmoqda, yosh qo‘shnisini ko‘chmas mulk imperiyasini qurishda qo‘llab-quvvatlamoqda

Vafotidan bir necha kun oldin, Munger oilasidan kasalxona xonasidan chiqib turishni so‘radi, shunda u Buffett’ga so‘nggi bor qo‘ng‘iroq qila oldi va ikki afsonaviy hamkor shu tariqa oxirgi marta xayrlashishdi.

ForesightNews2025/11/29 18:52
Charlie Mungerning so‘nggi yillari: 99 yoshda ham jasorat bilan sarmoya kiritmoqda, yosh qo‘shnisini ko‘chmas mulk imperiyasini qurishda qo‘llab-quvvatlamoqda

Stacks ning Nakamoto yangilanishi

STX bozordagi BTC ekotizimiga oid spekulyatsiyalarda hech qachon ishtirok etmay qolmaydi, lekin ilgari bu spekulyatsiyalar “havoda qurilgan qasr”ga o‘xshardi, ya’ni poydevorsiz edi. Nakamoto yangilanishidan so‘ng, Stacks bozordan yuqoriroq kutishlarni yuqori samaradorlik va sBTC orqali taqdim etadi.

雨中狂睡2025/11/29 17:51
Stacks ning Nakamoto yangilanishi