Обновление атаки на цепочку поставок GlassWorm! Маскируемый плагин крадет криптоактивы, Solana становится C2-каналом

Gate News Сообщение: служба безопасности GoPlus выпустила предупреждение о том, что GlassWorm эволюционировал из раннего VS Code-червя в высоко сложный фреймворк атак на цепочки поставок. Злоумышленники под видом расширения для Chrome похищают конфиденциальные данные пользователей и зашифрованные активы; при этом область поражения продолжает расширяться.

Ключевая суть этой атаки заключается в использовании отравления (poisoning) и скрытного внедрения кода. Злоумышленники применяют специальные символы Unicode и PUA для подмены пакетов в npm и PyPI и внедряют вредоносный загрузчик. Эти символы трудно распознаются в инструментах код-ревью, из-за чего вредоносный код может обходить традиционные проверки статического анализа и заражать среду разработки с самого источника.

На уровне коммуникаций GlassWorm использует более скрытные способы управления. Он отказывается от традиционных DNS-серверов и вместо этого задействует блокчейн Solana как канал command-and-control, скрывая команды в полях заметок (memo) транзакций в цепочке. Такой дизайн придаёт инфраструктуре атаки более устойчивые к блокировкам свойства, и её сложнее отследить или отключить стандартными методами.

На стороне конечного устройства атака реализуется через маскировку под расширение «Google Docs Offline». Этот вредоносный плагин может похищать cookie браузера, содержимое буфера обмена и историю просмотра; кроме того, он обладает функциями регистрации нажатий клавиш и создания снимков экрана, а также способен отслеживать активность аппаратных кошельков, таких как Ledger и Trezor. Помимо этого, злоумышленники выводят фишинговые интерфейсы, побуждая пользователей вводить seed-фразу/мнемонические фразы, чтобы напрямую взять под контроль цифровые активы.

GoPlus напоминает пользователям: нужно развернуть инструменты обнаружения, способные распознавать скрытые символы, и не устанавливать программное обеспечение или плагины из неизвестных источников. Также следует проявлять бдительность в отношении аномальных подписей транзакций и запросов на перевод. При подозрении на компрометацию устройства немедленно отключите сеть и замените все связанные учетные данные, чтобы снизить потенциальные потери.

Отказ от ответственности: Информация на этой странице может поступать от третьих лиц и не отражает взгляды или мнения Gate. Содержание, представленное на этой странице, предназначено исключительно для справки и не является финансовой, инвестиционной или юридической консультацией. Gate не гарантирует точность или полноту информации и не несет ответственности за любые убытки, возникшие от использования этой информации. Инвестиции в виртуальные активы несут высокие риски и подвержены значительной ценовой волатильности. Вы можете потерять весь инвестированный капитал. Пожалуйста, полностью понимайте соответствующие риски и принимайте разумные решения, исходя из собственного финансового положения и толерантности к риску. Для получения подробностей, пожалуйста, обратитесь к Отказу от ответственности.

Связанные статьи

Спотовые ETF на SOL зафиксировали $3,28 млн чистого притока 4 мая

По данным SoSoValue, на которые ссылается ChainCatcher, спотовые SOL-ETF зафиксировали 4 мая приток в чистом виде на сумму 3,28 млн долларов. Bitwise Solana Staking ETF (BSOL) лидировал с притоком в $2,28 млн за один день, доведя свою историческую накопленную чистую величину притоков до $827 млн. Fidelity Solana Fund ETF (FSOL) последовал с w

GateNews25м назад

Western Union запускает стейблкоин USDPT на Solana, выпущенный Anchorage

Согласно Business Wire, Western Union запустила USDPT — обеспеченный долларами США стейблкоин в сети Solana — в понедельник. Токен будет полностью обеспечен долларами США и выпущен Anchorage Digital Bank N.A., при этом Fireblocks предоставляет инфраструктуру кошельков и расчётов. Western Union сначала

GateNews3ч назад

Цена Solana сжимается на ключевом уровне на фоне появления обновлений безопасности

Ключевые выводы Цена Solana сжимается вблизи вершины треугольника, поскольку кластер EMA и диапазон CRT сходятся в одной зоне, создавая условия, которые часто предшествуют резкому расширению волатильности с направленным движением. Отчёт о готовности к квантовым вычислениям подтверждает интеграцию Falcon, обеспечивая возможность Solana активировать постквантовую

CryptoNewsLand5ч назад

Цена Solana ослабевает, поскольку медвежий паттерн формируется ниже $90

Ключевые выводы Solana торгуется около $83 после повторных отклонений ниже $90, формируя фигуру «закруглённого пика», которая указывает на ослабление бычьего импульса на более низких таймфреймах. Зона поддержки $78–$80 остаётся ключевой: пробой может спровоцировать дальнейшее снижение к $75 и, возможно, продолжить падение

CryptoNewsLand6ч назад

3 альткоина, за которыми следят опытные инвесторы — BTC, ETH и SOL

Биткоин лидирует благодаря сильным притокам в институциональные ETF и растущему спросу со стороны регулируемых инвесторов. Ethereum укрепляется за счет полезности блокчейна, лидерства в DeFi и растущего интереса к ETF. Solana привлекает инвесторов скоростью, ростом экосистемы и потенциальными ожиданиями spot-ETF. Криптоинвестор

CryptoNewsLand9ч назад

Ежедневный приток в $603M по биткоин-ETF достиг рекордного уровня, в то время как в Solana ETF продолжаются оттоки

Сообщение Gate News: по майскому обновлению от 4 мая Bitcoin-ETF зафиксировали 1-дневный чистый приток в размере 7 524 BTC (примерно 603,14 млн долларов) и 7-дневный чистый приток в размере 1 487 BTC (примерно 119,21 млн долларов). Ethereum-ETF показали 1-дневный чистый приток 41 739 ETH (примерно 98,92 млн долларов), но испытывали

GateNews9ч назад
комментарий
0/400
Нет комментариев