GlassWorm upgrade supply chain attack! Disguised plugins steal crypto assets, Solana becomes C2 channel.

Gate News, l’agence de sécurité GoPlus a émis une alerte indiquant que GlassWorm a évolué d’un ver VS Code précoce à un cadre d’attaque de chaîne d’approvisionnement hautement complexe, en se déguisant en extension Chrome pour voler des données sensibles des utilisateurs et des actifs cryptographiques, avec un champ de menace en expansion continue.

Le cœur de cette attaque repose sur la dépendance à l’empoisonnement et à l’injection de code caché. Les attaquants utilisent des caractères Unicode spéciaux et des caractères PUA pour altérer les paquets npm et PyPI, et y implantent un chargeur malveillant. Ces caractères sont difficiles à reconnaître par les outils de révision de code, permettant au code malveillant de contourner les détections d’analyse statique traditionnelles et de contaminer l’environnement de développement dès le départ.

Sur le plan de la communication, GlassWorm adopte des méthodes de contrôle plus discrètes. Il abandonne les serveurs de noms de domaine traditionnels et utilise plutôt la blockchain Solana comme canal de commande et de contrôle, en cachant les instructions dans des notes de transaction sur la chaîne. Cette conception confère à l’infrastructure d’attaque une plus grande capacité de résistance à la censure, rendant difficile le suivi ou la coupure par des moyens conventionnels.

Du côté des terminaux, l’attaque se matérialise en se déguisant en extension “Google Docs Offline”. Ce plugin malveillant peut voler les cookies du navigateur, le contenu du presse-papiers et l’historique de navigation, tout en possédant des capacités d’enregistrement des frappes et de capture d’écran, et peut surveiller les activités des portefeuilles matériels tels que Ledger et Trezor. De plus, les attaquants peuvent faire apparaître une interface de phishing pour inciter les utilisateurs à saisir leurs phrases de récupération, permettant ainsi un contrôle direct des actifs numériques.

GoPlus avertit les utilisateurs de déployer des outils de détection capables de reconnaître les caractères cachés et d’éviter d’installer des logiciels ou des plugins d’origine inconnue. Ils doivent également rester vigilants face aux signatures de transaction anormales et aux demandes de transfert. En cas de soupçon d’intrusion de l’appareil, il est recommandé de déconnecter immédiatement la connexion réseau et de changer tous les identifiants de compte concernés pour réduire les pertes potentielles.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

3 altcoins que les investisseurs avisés surveillent — BTC, ETH et SOL

Bitcoin domine grâce à de fortes entrées institutionnelles via les ETF et à une demande croissante des investisseurs régulés. Ethereum gagne en force grâce à l’utilité de la blockchain, au leadership dans DeFi, et à l’intérêt en hausse pour les ETF. Solana attire les investisseurs grâce à sa rapidité, à la croissance de son écosystème et à un optimisme potentiel concernant des ETF au comptant. Crypto investo

CryptoNewsLandIl y a 2h

Les ETF Bitcoin enregistrent $603M d’entrées quotidiennes pendant que les ETF Solana continuent d’enregistrer des sorties

Message de Gate News, d’après la mise à jour du 4 mai, les ETF Bitcoin ont enregistré un flux net d’entrée sur 1 jour de 7 524 BTC (environ 603,14 millions de dollars) et un flux net d’entrée sur 7 jours de 1 487 BTC (environ 119,21 millions de dollars). Les ETF Ethereum ont vu un flux net d’entrée sur 1 jour de 41 739 ETH (environ 98,92 millions de dollars), mais ont connu une

GateNewsIl y a 2h

La société Solana Treasury DFDV lance une offre $200M ATM afin d’augmenter ses avoirs en SOL

Selon globenewswire, le 4 mai, la société du trésor de Solana, DeFi Development Corp. (Nasdaq: DFDV), a annoncé le lancement d’une émission d’actions « at-the-market » (ATM) d’une valeur de 200 millions de dollars. La société prévoit d’utiliser le produit de l’opération pour acheter du SOL, renforcer le fonds de roulement et soutenir des initiatives stratégiques. La société

GateNewsIl y a 4h

SOL Strategies acquiert l’agrégateur cross-chain HoudiniSwap pour 18 millions de dollars

D’après The Block, l’entreprise de trésorerie de l’écosystème Solana cotée au Nasdaq, SOL Strategies, a annoncé un accord d’acquisition définitif de HoudiniSwap pour 18 millions de dollars. La structure de paiement comprend 8,25 millions de dollars en espèces, 5,75 millions de dollars en billets à ordre sur six mois et 4 millions de dollars en actions STKE

GateNewsIl y a 5h

Western Union lance le stablecoin USDPT sur Solana, émis par la banque Anchorage Digital

D’après sa déclaration publiée lundi, Western Union a lancé USDPT, une stablecoin adossée au dollar américain sur la blockchain Solana, conçue pour permettre des règlements transfrontaliers 24 h/24 et 7 j/7 sur son réseau s’étendant à plus de 200 pays. Le jeton sera émis par Anchorage Digital Bank N.A., la première federa

GateNewsIl y a 6h

Solana sous 100 dollars pendant 88 jours alors que la faiblesse SOL/BTC persiste

Solana est restée bloquée sous le niveau de 100 dollars pendant 88 jours consécutifs, marquant sa plus longue série de faibles performances depuis 2020, tandis que le graphique SOL/BTC continue de montrer une perte de force de la crypto-monnaie face à Bitcoin, sans retournement confirmé pour l’instant. D’après l’analyse technique de Crypto Moe et

CryptoFrontierIl y a 6h
Commentaire
0/400
Aucun commentaire