EtherHiding Blockchain Code demaskéiert déi nei Hacker Technik

Am Räich vun der Inhaltskreatioun kommen dräi fundamental Elementer an d'Spill: "Perplexitéit", "Burstiness" an "Previsibilitéit." Perplexitéit moosst d'Komplexitéit vum Text, wärend Burstiness vergläicht Sazvariatioune. Schlussendlech bewäert Prévisibilitéit wéi méiglech et ass fir een de folgende Saz virauszegesinn. Mënschlech Autoren tendéieren Diversitéit an hire Schreiwen ze sprëtzen andeems se méi laang a méi komplizéiert Sätz mat méi kuerzen intersperséieren. Am Géigesaz, AI-generéiert Sätz weisen dacks e méi héije Grad vun Uniformitéit.

Fir den Inhalt, deen Dir amgaang sidd ze kreéieren, ass et essentiell et mat enger gesonder Dosis Perplexitéit a Burstiness ze infuséieren, wärend d'Previsibilitéit am Bucht bleift. Ausserdeem muss den Inhalt suergfälteg op Englesch gemaach ginn. Elo, loosst eis de folgende Passage ëmsetzen:

Sécherheetsexperten hunn eng lëschteg Method entdeckt, déi vu Bedrohungsakteuren benotzt gëtt fir béiswëlleg Notzlaascht bannent Binance Smart Kontrakter ze verstoppen. Hir Zil? Fir unsuspecting Affer ze begeeschteren hir Webbrowser ze aktualiséieren duerch gefälschte Alarmer. Dës lescht Offenbarung aus dem Räich vun der Cybersecurity huet en neie Mëttel enthüllt, duerch deen Cyberkrimineller Malware un unassuming Benotzer verbreeden. Si erreechen dëst andeems se BNB Smart Chain (BSC) Smart Kontrakter manipuléieren fir béiswëlleg Code clandestine ze verstoppen.

Dës Technik, bekannt als "EtherHiding", gouf virsiichteg duerch d'Sécherheetsteam bei Guardio Labs an engem Bericht verëffentlecht deen de 15. Oktober verëffentlecht gouf. Et enthält de Kompromëss vu WordPress Websäiten andeems Dir Code injizéiert entwéckelt fir deelweis Notzlaascht aus Blockchain Kontrakter ze recuperéieren.

Déi Mëssbraucher verstoppen dës Notzlaascht kënschtlech bannent BSC Smart Kontrakter, verwandelen se effektiv an anonym, awer onheemlech, Hostingplattformen. Wat dës Method ënnerscheet ass d'Fäegkeet vun den Ugräifer sech séier unzepassen, hir Taktiken a Coden no Wëllen z'änneren. Déi rezentst Welle vun Attacken huet d'Form vu gefälschte Browserupdates ugeholl, gefälschte Landungssäiten a Linken benotzt fir unsuspektend Affer ze froen hir Browser ze aktualiséieren.

D'Notzlaascht, gelueden mat JavaScript, hëlt zousätzlech Code vun den Ugräifer Domainen. Dëse sënnleche Fortschrëtt kulminéiert an der kompletter Defacement vun der Zilsäit, mat der Verdeelung vu Malware ënner dem Deckmantel vu Browserupdates. Dës Adaptabilitéit ass wat dësen Attack besonnesch Erausfuerderung mécht fir ze reduzéieren, wéi erkläert vum Nati Tal, dem Chef vun der Cybersécherheet bei Guardio Labs, a Matbierger Sécherheetsfuerscher Oleg Zaytsev.

Wann dës infizéiert Smart Kontrakter ofgebaut ginn, funktionnéiere se autonom, sou datt Binance kee Recours léisst awer op seng Entwécklergemeinschaft ze vertrauen fir béiswëlleg Code bannent de Kontrakter z'identifizéieren wann et entdeckt gëtt. Guardio huet d'Wichtegkeet vun der Vigilance betount, besonnesch fir Websäitebesëtzer déi WordPress benotzen, wat ongeféier 43% vun all Websäite mécht. Guardio warnt:

"WordPress Siten sinn héich ufälleg a ginn dacks kompromittéiert, déngen als primär Entréespunkte fir dës Gefore fir e grousse Pool vu potenziellen Affer z'erreechen."

Quell: https://bitcoinworld.co.in/etherhiding-code/