Chainalysis выявляет операторов вредоносного ПО, использующих блокчейны для передачи команд и управления
Компания Chainalysis раскрыла, что кибератакующие все чаще используют публичные блокчейны для хранения информации о командном управлении вредоносным ПО, практику, которую фирма называет 'Blockchain Dead Drops' (BDD). Этот инновационный, но тревожный метод позволяет злоумышленникам использовать публичный и постоянный слой данных блокчейна, не нарушая его основную безопасность.
Традиционно вредоносное ПО полагается на серверы или домены для связи с зараженными машинами. Однако блокировка этих доменов или захват серверов может нарушить операции злоумышленников. В отличие от этого, публичные блокчейны значительно более устойчивы к таким вмешательствам. Встраивая конфигурационные данные и инструкции в транзакции блокчейна или смарт-контракты, злоумышленники могут направлять вредоносное ПО на получение этой информации непосредственно из блокчейна.
Chainalysis охарактеризовала эту более широкую технику как 'EtherHiding', где блокчейн служит постоянным информационным стендом для злонамеренных акторов. Как только данные записаны в блокчейн, их практически невозможно удалить, что делает BDD привлекательным выбором для инфраструктуры командного управления. Фирма отметила ошеломляющий рост на 440% в злонамеренной активности на блокчейне с середины 2025 года, связывая эти тактики с группами, связанными с Северной Кореей, Ираном и киберпреступностью на русском языке.
Важно отметить, что это не указывает на недостаток в протоколах блокчейна, таких как Bitcoin или Ethereum. Вместо этого злоумышленники используют присущие блокчейнам особенности, которые предназначены для публичного доступа и постоянства данных. Хотя вредоносное ПО может быть обнаружено и удалено из зараженных систем, информация, на которую оно полагается, может оставаться доступной бесконечно, что представляет собой значительную проблему для специалистов по кибербезопасности.
Для операторов в криптоинфраструктуре, поставщиков кошельков и команд безопасности последствия очевидны: мониторинг активности в блокчейне теперь должен охватывать более широкий спектр угроз, включая потенциальное злоупотребление самой информацией.
FAQ
Что такое 'Blockchain Dead Drops' (BDD)?
Blockchain Dead Drops (BDD) - это техника, используемая кибератакующими для хранения информации о командном управлении для вредоносного ПО на публичных блокчейнах. Это позволяет им использовать публичный и постоянный слой данных блокчейна, не compromising его безопасность.
Как использование публичных блокчейнов приносит пользу операторам вредоносного ПО?
Публичные блокчейны предоставляют устойчивую инфраструктуру для операторов вредоносного ПО, так как их нельзя легко нарушить, блокируя домены или изымая серверы. Атакующие могут встраивать данные конфигурации и инструкции в транзакции блокчейна или смарт-контракты, позволяя вредоносному ПО извлекать эту информацию непосредственно из блокчейна.
Что такое 'EtherHiding'?
EtherHiding - это более широкая техника, охарактеризованная Chainalysis, где блокчейн служит постоянным доской объявлений для злонамеренных акторов. Это позволяет атакующим записывать данные в блокчейн, что делает практически невозможным для защитников удалить их.
Какова тенденция в злонамеренной активности в блокчейне с середины 2025 года?
С середины 2025 года наблюдается поразительный рост злонамеренной активности в блокчейне на 440%, с тактиками, связанными с группами, ассоциированными с Северной Кореей, Ираном и киберпреступностью на русском языке.
Что должны делать специалисты по кибербезопасности в ответ на эти тактики?
Специалисты по кибербезопасности должны расширить мониторинг активности в блокчейне, чтобы охватить более широкий спектр угроз, включая потенциальное злоупотребление информацией, хранящейся на блокчейнах, так как это представляет собой значительную проблему в борьбе с операциями вредоносного ПО.
Комментарии
Комментарии публикуются после модерации.
Пока нет комментариев — напишите первым.