Bitget App
Trade smarter
Acquista CryptoMercatiTradingFuturesEarnWeb3PlazaAltro
Trading
Spot
Acquista e vendi crypto
Margine
Amplifica il tuo capitale e l'efficienza dei fondi
Onchain
Going Onchain, without going Onchain!
Convert
Zero commissioni di transazione e nessuno slippage
Esplora
Launchhub
Ottieni il vantaggio in anticipo e inizia a vincere
Copy Trading
Copia un trader d'élite con un solo clic
Bot
Trading bot IA semplice, veloce e affidabile
Trading
Futures USDT-M
Futures regolati in USDT
Futures USDC-M
Futures regolati in USDC
Futures Coin-M
Futures regolati in criptovalute
Esplora
Guida ai futures
Un percorso da nuovo utente ad avanzato nel trading sui futures
Promozioni sui Futures
Ti aspettano generosi bonus
Bitget Earn
Una varietà di prodotti per far crescere i tuoi asset
Earn Semplice
Deposita e preleva in qualsiasi momento per ottenere rendimenti flessibili a rischio zero
On-chain Earn
Guadagna profitti ogni giorno senza mettere a rischio il tuo capitale iniziale
Earn Strutturato
Un'innovazione finanziaria solida per gestire le oscillazioni del mercato
VIP e Gestione Patrimoniale
Servizi premium per una gestione patrimoniale smart
Prestiti
Prestiti flessibili con elevata sicurezza dei fondi
Gli hacker utilizzano smart contract di Ethereum per nascondere malware ed eludere i controlli di sicurezza

Gli hacker utilizzano smart contract di Ethereum per nascondere malware ed eludere i controlli di sicurezza

ChaincatcherChaincatcher2025/09/04 04:11
Mostra l'originale

Secondo quanto riportato da ChainCatcher, i ricercatori di ReversingLabs hanno rivelato che i pacchetti NPM “colortoolsv 2” e “mimelib 2”, pubblicati a luglio, sfruttano smart contract di Ethereum per nascondere URL dannosi e aggirare le scansioni di sicurezza. Questi pacchetti funzionano come downloader, ottenendo dagli smart contract gli indirizzi dei server di comando e controllo, per poi scaricare un malware di seconda fase, facendo apparire il traffico blockchain come legittimo e aumentando così la difficoltà di rilevamento.

La ricerca sottolinea che questa è la prima volta che si scopre l’utilizzo di smart contract di Ethereum per ospitare URL di comandi dannosi, dimostrando che le strategie degli attaccanti per eludere il rilevamento nei repository open source stanno evolvendo rapidamente.

0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!