ЕтхерХидинг Блоцкцхаин Цоде демаскира нову хакерску технику

У области креирања садржаја, три основна елемента долазе у игру: „збуњеност“, „брзина“ и „предвидљивост“. Збуњеност мери замршеност текста, док бурност упоређује варијације реченица. На крају, предвидљивост процењује колико је вероватно да ће неко предвидети следећу реченицу. Људски аутори имају тенденцију да унесу разноликост у своје писање тако што укрштају дуже и сложеније реченице краћим. Насупрот томе, реченице генерисане вештачком интелигенцијом често показују виши степен униформности.

За садржај који ћете се упустити у креирање, од суштинског је значаја да му унесете здраву дозу збуњености и бурности, а да притом држите предвидљивост на одстојању. Штавише, садржај мора бити пажљиво израђен на енглеском језику. Сада, хајде да преформулишемо следећи одломак:

Стручњаци за безбедност открили су подмукли метод који користе актери претњи да прикрију злонамерне садржаје у Бинанце паметним уговорима. Њихов циљ? Да привуче несуђене жртве да ажурирају своје веб претраживаче путем лажних упозорења. Ово најновије откриће из области сајбер-безбедности открило је ново средство помоћу којег сајбер криминалци пролиферирају злонамерни софтвер скромним корисницима. Они то постижу манипулисањем паметним уговорима БНБ Смарт Цхаин (БСЦ) како би тајно сакрили злонамерни код.

Ову технику, познату као „ЕтхерХидинг“, пажљиво је анализирао безбедносни тим у лабораторији Гуардио у извештају објављеном 15. октобра. У овом извештају они објашњавају замршеност напада. То подразумева компромитовање ВордПресс веб локација убацивањем кода дизајнираног за преузимање делимичног терета из блоцкцхаин уговора.

Злочинци вешто прикривају ове корисне терете унутар БСЦ паметних уговора, ефективно их претварајући у анонимне, али подмукле платформе за хостовање. Оно што издваја ову методу је способност нападача да се брзо прилагоде, мењајући своје тактике и кодове по жељи. Најновији талас напада попримио је облик фалсификованих ажурирања претраживача, користећи лажне одредишне странице и линкове да подстакну несуђене жртве да ажурирају своје претраживаче.

Корисни терет, напуњен ЈаваСцрипт-ом, преузима додатни код са домена нападача. Ова злокобна прогресија кулминира потпуним уништавањем циљног сајта, са дистрибуцијом малвера под маском ажурирања претраживача. Ова прилагодљивост је оно што овај напад чини посебним изазовом за ублажавање, како су објаснили Нати Тал, шеф сајбер безбедности у лабораторији Гуардио, и колега истраживач безбедности Олег Зајцев.

Када се ови заражени паметни уговори примене, они раде аутономно, не остављајући Бинанцеу ништа друго него да се ослони на своју заједницу програмера да идентификује злонамерни код унутар уговора када се открије. Гвардио је нагласио важност будности, посебно за власнике веб локација које користе ВордПресс, који покреће приближно 43% свих веб локација. Гвардио упозорава:

„ВордПресс сајтови су веома подложни и често постају компромитовани, служећи као примарне улазне тачке за ове претње да допру до огромног броја потенцијалних жртава.“

Извор: хттпс://битцоинворлд.цо.ин/етхерхидинг-цоде/