• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » تکنیک جدید جنایتکاران سایبری در بلاک چین

تکنیک جدید جنایتکاران سایبری در بلاک چین

امیرحسین یونس نوشته شده توسط امیرحسین یونس
یکشنبه 23 مهر 1402 - 10:30 - به‌روزشده در دوشنبه 24 مهر 1402 - 17:16
در امنیت سایبری, پیشنهاد سردبیر, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

جنایتکاران سایبری از یک تکنیک جدید توزیع کد نوآورانه به نام “EtherHiding” استفاده می‌کنند که از قراردادهای زنجیره‌ی هوشمند بلاک چین بایننس (BSC) سوءاستفاده کرده و اسکریپت‌های مخرب را در بلاک چین پنهان می‌کند.

به گزارش تکناک، عاملان تهدیدی که مسئول این حمله هستند، در گذشته از سایت‌های وردپرس تحت تاثیر استفاده می‌کردند که به میزبان‌های Cloudflare Worker هدایت می‌شدند تا جاوا اسکریپت‌های مخرب را به وبسایت‌های هک شده تزریق کنند، اما بعدها به سوء استفاده از سیستم‌های بلاک چین (شبکه های نامتمرکز) انتقال یافتند که یک کانال توزیع بسیار مقاوم‌تر و مخفیانه‌تر را فراهم می‌کنند.

“در طی دو ماه گذشته، با بهره‌گیری از تعداد زیادی از سایت‌های وردپرس مختلف، این عامل تهدید کاربران را با دانلود به‌روزرسانی‌های مرورگر جعلی و مخرب فریب داده است”، طبق گزارش ها پژوهشگران Guardio Labs به نام‌های ناتی تال و اولگ زایتسف این حمله را کشف کرده‌اند.

“در حالی که روش اولیه میزبانی کد آنها بر روی هاست های Cloudflare Worker مورد سوء استفاده، حذف شد، آنها به سرعت به سمت استفاده از ماهیت غیرمتمرکز، ناشناس و عمومی بلاک چین (blockchain : distributed data store for digital transactions) روی آوردند. تشخیص و توقف این حمله در حال حاضر سخت‌تر از همیشه است.”

بدافزار EtherHiding

EtherHiding یک تکنیک جدید توسط عاملان تهدید به نام ‘ClearFake’ است که برای توزیع کدی که در وبسایت‌های هک شده تزریق شده و نمایش پنجره‌های جعلی به‌روزرسانی مرورگر استفاده می‌شود.

Guardio Labs توضیح می‌دهد که هکرها در حال حاضر سایت‌های آسیب‌پذیر وردپرس یا اعتبارنامه‌های مدیران در معرض خطر را هدف قرار داده تا  دو تگ اسکریپت را در صفحات وب تزریق ‌کنند.

تکنیک جدید جنایتکاران سایبری در بلاک چین

این تزریق‌های اسکریپت، کتابخانه JS Binance Smart Chain (BSC) را بارگیری می‌کنند و اسکریپت‌های مخرب را از بلاک چین دریافت کرده و سپس در سایت تزریق می‌کنند.

این کدی که از BSC دریافت می‌شود، نیز در صفحه وب تزریق می‌شود تا دانلود بارگیری لایه سوم (payload) را فراخوانی کند، این بار از سرورهای عامل تهدید (C2).

آدرس C2 مستقیماً از بلاکچین ارجاع می‌شود، بنابراین مهاجمان می‌توانند به راحتی آن را به طور مکرر تغییر دهند تا از بلاک‌ها فرار کنند.

این بارگیری‌های لایه سوم در مرورگر کاربر اجرا می‌شوند تا یک پوشش جعلی را در سایت نمایش دهند که به کاربران درخواست به‌روزرسانی مرورگر کروم، اج یا فایرفاکس را می‌دهد.

تکنیک جدید جنایتکاران سایبری در بلاک چین

هنگامی که قربانی دکمه به‌روزرسانی را کلیک می‌کند، به دانلود یک فایل اجرایی مخرب از Dropbox یا سایت‌های میزبانی قانونی دیگر هدایت می‌شود.

تکنیک جدید جنایتکاران سایبری در بلاک چین

مزیت بلاک چین

بلاک چین برای اجرای برنامه‌ها و قراردادهای هوشمند به طور غیر متمرکز طراحی شده است و هر کدی که در آن میزبانی شود، قابل حذف نیست، بنابراین میزبانی آن در بلاک چین به جای استفاده از زیرساخت اجاره‌ای، این حملات را غیرقابل مسدود کردن می‌کند.

وقتی یکی از دامنه‌های آنها مورد تشخیص قرار می‌گیرد، مهاجمان بلاک چین را به‌روزرسانی می‌کنند تا کد مخرب و دامنه‌های مرتبط را جایگزین کنند و حمله را با کمترین وقفه ادامه دهند.

علاوه بر این، برای انجام این تغییرات هیچ هزینه‌ای وجود ندارد، بنابراین جنایتکاران سایبری در واقع می‌توانند به طور کامل از سیستم سوءاستفاده کنند.

تکنیک جدید جنایتکاران سایبری در بلاک چین

هنگامی که یک قرارداد هوشمند در BSC مستقر می شود، به طور مستقل عمل می کند و نمی توان آن را تعطیل کرد. حتی گزارش آدرس به عنوان مخرب نمی‌تواند جلوی توزیع کد مخرب را در هنگام فراخوانی آن بگیرد.

Guardio Labs  می‌گوید گزارش آدرس، هشداری را در صفحه‌ی کاوشگر BSC بایننس فعال می‌کند تا کاربران را از تعامل با آدرس مطلع کند. با این حال، بازدیدکنندگان سایت‌های وردپرس مورد هجوم، هرگز این هشدار را نمی‌بینند و نمی‌فهمند که چه اتفاقی زیر پوشش رخ می‌دهد.

تکنیک جدید جنایتکاران سایبری در بلاک چین

تنها راه برای کاهش این مشکل، تمرکز بر امنیت وردپرس است. برای این منظور، استفاده از رمز عبور قوی و منحصر به فرد برای مدیران، بروزرسانی منظم افزونه‌ها و حذف افزونه‌ها و حساب‌های غیرفعال می‌تواند مفید باشد.

اگرچه در حال حاضر EtherHiding تکاملی از حملات ClearFake است، اما نشان دهنده تاکتیک‌های در حال تحول عاملان تهدید است تا حملات خود را در برابر تلاش‌های متوقف کردن مقاوم‌تر کنند.

اگر این روش موفقیت آمیز باشد، سوءاستفاده از بلاک چین می تواند در ماه های آینده به زنجیره های حمله تحویل بار مختلف تبدیل شود.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

Nvidia_A100_GPU_Ampere
اخبار هوش مصنوعی

دیپ‌سیک OCR امکان پردازش ۲۰۰ هزار صفحه مدارک را دارد

نوشته شده توسط اسما کلهر
30 مهر 1404
Tools for Humanity’s iris-scanning orb
امنیت سایبری

اسکن عنبیه چشم؛ راهکار شرکت‌ها برای مقابله با هویت‌های جعلی و ربات‌های هوش مصنوعی

نوشته شده توسط امیرحسین یونس
30 مهر 1404
Xiaomi 17 Pro most durable smartphone display
پیشنهاد سردبیر

شیائومی بادوام‌ترین نمایشگر گوشی جهان را ساخت

نوشته شده توسط اسما کلهر
30 مهر 1404
برنامه سه‌ساله اپل برای تحول طراحی آیفون؛ از مدل تاشو تا نمایشگر بدون حاشیه
پیشنهاد سردبیر

اپل تا سال ۲۰۲۸ هر سال مدل جدیدی از آیفون طراحی و تولید می‌کند

نوشته شده توسط تارخ ترهنده
30 مهر 1404
تعدیل ۶۰۰ نفر از کارمندان بخش هوش مصنوعی متا؛ دپارتمان Meta AI کوچک می‌شود
اخبار هوش مصنوعی

تعدیل ۶۰۰ نفر از کارمندان بخش هوش مصنوعی متا؛ دپارتمان Meta AI کوچک می‌شود

نوشته شده توسط تارخ ترهنده
30 مهر 1404
خبر بعدی

مایکروسافت نحوه نصب لینوکس در ویندوز را اعلام کرد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

برترین ماشین‌های چینی در بازار جهانی

برترین ماشین‌های چینی در بازار جهانی

13 مهر 1404 - به‌روزشده در 14 مهر 1404
HyperOS 3 Xiaomi devices

این گوشی‌ها HyperOS 3 را دریافت نمی‌کنند

12 مهر 1404 - به‌روزشده در 13 مهر 1404

داغ‌ترین‌های روز

شیائومی به‌روزرسانی امنیتی جدیدی را برای بیش از ۲۰ گوشی ردمی و پوکو منتشر کرد

به‌روزرسانی امنیتی جدید شیائومی برای بیش از ۲۰ گوشی ردمی و پوکو منتشر شد

29 مهر 1404
مرورگر ChatGPT Atlas

OpenAI مرورگر ChatGPT Atlas را برای رقابت با سافاری و کروم منتشر کرد

29 مهر 1404
مقایسه گلکسی S25 FE با S24 FE

مقایسه گلکسی S25 FE با S24 FE؛ ارتقا واقعی یا تکرار هوشمندانه؟

27 مهر 1404 - به‌روزشده در 30 مهر 1404
ساعت ماشین‌حسابی کاسیو

نوستالژی در اوج؛ ساعت ماشین‌حسابی کاسیو با تم فیلم «بازگشت به آینده»

24 مهر 1404 - به‌روزشده در 26 مهر 1404
: موتورسیکلت Yamaha MOTOROiD:Λ در حالت خوابیده روی زمین، آماده برای ایستادن خودکار بدون دخالت انسان.

موتورسیکلت جدید یاماها پس از زمین خوردن دوباره می‌ایستد + ویدیو

29 مهر 1404 - به‌روزشده در 30 مهر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

Nvidia_A100_GPU_Ampere

دیپ‌سیک OCR امکان پردازش ۲۰۰ هزار صفحه مدارک را دارد

30 مهر 1404
Apple removes controversial dating apps from App Store

اپل اپلیکیشن‌های جنجالی دوست‌یابی را از اپ استور حذف کرد

30 مهر 1404
Reddit sues Perplexity

ردیت از پرپلکسیتی شکایت کرد؛ استفاده غیرقانونی از محتوای کاربران برای آموزش هوش مصنوعی

30 مهر 1404
Lenovo_LOQ_Essential_15ARP10E

لنوو از لپ‌تاپ گیمینگ اقتصادی با پردازنده رایزن رونمایی کرد

30 مهر 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir