• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » تکنیک جدید جنایتکاران سایبری در بلاک چین

تکنیک جدید جنایتکاران سایبری در بلاک چین

امیرحسین یونس نوشته شده توسط امیرحسین یونس
یکشنبه 23 مهر 1402 - 10:30 - به‌روزشده در دوشنبه 24 مهر 1402 - 17:16
در امنیت سایبری, پیشنهاد سردبیر, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

جنایتکاران سایبری از یک تکنیک جدید توزیع کد نوآورانه به نام “EtherHiding” استفاده می‌کنند که از قراردادهای زنجیره‌ی هوشمند بلاک چین بایننس (BSC) سوءاستفاده کرده و اسکریپت‌های مخرب را در بلاک چین پنهان می‌کند.

به گزارش تکناک، عاملان تهدیدی که مسئول این حمله هستند، در گذشته از سایت‌های وردپرس تحت تاثیر استفاده می‌کردند که به میزبان‌های Cloudflare Worker هدایت می‌شدند تا جاوا اسکریپت‌های مخرب را به وبسایت‌های هک شده تزریق کنند، اما بعدها به سوء استفاده از سیستم‌های بلاک چین (شبکه های نامتمرکز) انتقال یافتند که یک کانال توزیع بسیار مقاوم‌تر و مخفیانه‌تر را فراهم می‌کنند.

“در طی دو ماه گذشته، با بهره‌گیری از تعداد زیادی از سایت‌های وردپرس مختلف، این عامل تهدید کاربران را با دانلود به‌روزرسانی‌های مرورگر جعلی و مخرب فریب داده است”، طبق گزارش ها پژوهشگران Guardio Labs به نام‌های ناتی تال و اولگ زایتسف این حمله را کشف کرده‌اند.

“در حالی که روش اولیه میزبانی کد آنها بر روی هاست های Cloudflare Worker مورد سوء استفاده، حذف شد، آنها به سرعت به سمت استفاده از ماهیت غیرمتمرکز، ناشناس و عمومی بلاک چین (blockchain : distributed data store for digital transactions) روی آوردند. تشخیص و توقف این حمله در حال حاضر سخت‌تر از همیشه است.”

بدافزار EtherHiding

EtherHiding یک تکنیک جدید توسط عاملان تهدید به نام ‘ClearFake’ است که برای توزیع کدی که در وبسایت‌های هک شده تزریق شده و نمایش پنجره‌های جعلی به‌روزرسانی مرورگر استفاده می‌شود.

Guardio Labs توضیح می‌دهد که هکرها در حال حاضر سایت‌های آسیب‌پذیر وردپرس یا اعتبارنامه‌های مدیران در معرض خطر را هدف قرار داده تا  دو تگ اسکریپت را در صفحات وب تزریق ‌کنند.

تکنیک جدید جنایتکاران سایبری در بلاک چین

این تزریق‌های اسکریپت، کتابخانه JS Binance Smart Chain (BSC) را بارگیری می‌کنند و اسکریپت‌های مخرب را از بلاک چین دریافت کرده و سپس در سایت تزریق می‌کنند.

این کدی که از BSC دریافت می‌شود، نیز در صفحه وب تزریق می‌شود تا دانلود بارگیری لایه سوم (payload) را فراخوانی کند، این بار از سرورهای عامل تهدید (C2).

آدرس C2 مستقیماً از بلاکچین ارجاع می‌شود، بنابراین مهاجمان می‌توانند به راحتی آن را به طور مکرر تغییر دهند تا از بلاک‌ها فرار کنند.

این بارگیری‌های لایه سوم در مرورگر کاربر اجرا می‌شوند تا یک پوشش جعلی را در سایت نمایش دهند که به کاربران درخواست به‌روزرسانی مرورگر کروم، اج یا فایرفاکس را می‌دهد.

تکنیک جدید جنایتکاران سایبری در بلاک چین

هنگامی که قربانی دکمه به‌روزرسانی را کلیک می‌کند، به دانلود یک فایل اجرایی مخرب از Dropbox یا سایت‌های میزبانی قانونی دیگر هدایت می‌شود.

تکنیک جدید جنایتکاران سایبری در بلاک چین

مزیت بلاک چین

بلاک چین برای اجرای برنامه‌ها و قراردادهای هوشمند به طور غیر متمرکز طراحی شده است و هر کدی که در آن میزبانی شود، قابل حذف نیست، بنابراین میزبانی آن در بلاک چین به جای استفاده از زیرساخت اجاره‌ای، این حملات را غیرقابل مسدود کردن می‌کند.

وقتی یکی از دامنه‌های آنها مورد تشخیص قرار می‌گیرد، مهاجمان بلاک چین را به‌روزرسانی می‌کنند تا کد مخرب و دامنه‌های مرتبط را جایگزین کنند و حمله را با کمترین وقفه ادامه دهند.

علاوه بر این، برای انجام این تغییرات هیچ هزینه‌ای وجود ندارد، بنابراین جنایتکاران سایبری در واقع می‌توانند به طور کامل از سیستم سوءاستفاده کنند.

تکنیک جدید جنایتکاران سایبری در بلاک چین

هنگامی که یک قرارداد هوشمند در BSC مستقر می شود، به طور مستقل عمل می کند و نمی توان آن را تعطیل کرد. حتی گزارش آدرس به عنوان مخرب نمی‌تواند جلوی توزیع کد مخرب را در هنگام فراخوانی آن بگیرد.

Guardio Labs  می‌گوید گزارش آدرس، هشداری را در صفحه‌ی کاوشگر BSC بایننس فعال می‌کند تا کاربران را از تعامل با آدرس مطلع کند. با این حال، بازدیدکنندگان سایت‌های وردپرس مورد هجوم، هرگز این هشدار را نمی‌بینند و نمی‌فهمند که چه اتفاقی زیر پوشش رخ می‌دهد.

تکنیک جدید جنایتکاران سایبری در بلاک چین

تنها راه برای کاهش این مشکل، تمرکز بر امنیت وردپرس است. برای این منظور، استفاده از رمز عبور قوی و منحصر به فرد برای مدیران، بروزرسانی منظم افزونه‌ها و حذف افزونه‌ها و حساب‌های غیرفعال می‌تواند مفید باشد.

اگرچه در حال حاضر EtherHiding تکاملی از حملات ClearFake است، اما نشان دهنده تاکتیک‌های در حال تحول عاملان تهدید است تا حملات خود را در برابر تلاش‌های متوقف کردن مقاوم‌تر کنند.

اگر این روش موفقیت آمیز باشد، سوءاستفاده از بلاک چین می تواند در ماه های آینده به زنجیره های حمله تحویل بار مختلف تبدیل شود.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

سایه دو دست در حال استفاده از گوشی‌های هوشمند در مقابل لوگوی بزرگ واتس‌اپ.
شبکه های اجتماعی

ایتالیا دستور تعلیق سیاست محدودکننده چت‌بات‌های هوش مصنوعی رقیب در واتساپ را صادر کرد

نوشته شده توسط اسما کلهر
3 دی 1404
گوشی هوشمندی که آیکون رنگی جیمیل را روی پس‌زمینه‌ای با الگوی تکرار شونده حرف M نشان می‌دهد.
فناوری

گوگل امکان تغییر آدرس ایمیل @gmail.com را پس از سال‌ها محدودیت فعال می‌کند

نوشته شده توسط اسما کلهر
3 دی 1404
دست کاربر در حال نگه داشتن یک گوشی سامسونگ گلکسی با چیدمان دوربین سه‌گانه عمودی.
پیشنهاد سردبیر

سامسونگ گزینه عکاسی ۲۴ مگاپیکسلی را به گوشی‌های گلکسی اضافه می‌کند

نوشته شده توسط اسما کلهر
3 دی 1404
مانیتور لنوو مدل ThinkVision S25-4e از دو زاویه جلو و پشت در یک فضای گرافیکی.
پیشنهاد سردبیر

مانیتور جدید لنوو تنها ۸۷ دلار قیمت دارد!

نوشته شده توسط اسما کلهر
3 دی 1404
تصویر تبلیغاتی از نمای پشت و جلوی گوشی مشکی آنر Play 10A با پس‌زمینه نارنجی و آبی.
پیشنهاد سردبیر

گوشی هوشمند جدید آنر پلی 10A با قیمت پایه ۱۱۴ دلار در چین عرضه شد

نوشته شده توسط امیرحسین یونس
3 دی 1404
خبر بعدی

مایکروسافت نحوه نصب لینوکس در ویندوز را اعلام کرد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

بررسی Redmi K90 Pro Max

بررسی Redmi K90 Pro Max ؛ اولین گوشی دنیا با ووفر از شرکت Bose!

9 آذر 1404 - به‌روزشده در 10 آذر 1404
طراحی بدنه و نمایشگر گوشی سری Huawei Nova 15 با بریدگی کپسولی دوربین سلفی.

هواوی سری نوا ۱۵ را رسماً در چین معرفی کرد

1 دی 1404

داغ‌ترین‌های روز

سامانه پدافند هوایی S-500 روسیه روی خودروی پرتابگر

پدافند هوایی S-500 روسیه رسما آغاز به کار کرد

29 آذر 1404
نقد و بررسی ASUS ROG Strix SCAR 18: قدرتمندترین لپ‌تاپ گیمینگ ۲۰۲۵؟

نقد و بررسی ASUS ROG Strix SCAR 18؛ قدرتمندترین لپ‌تاپ گیمینگ ۲۰۲۵

30 آذر 1404 - به‌روزشده در 1 دی 1404
نمای نزدیک از ساعت هوشمند Huawei Watch نسخه دهمین سالگرد با بدنه فلزی، تاج چرخان و صفحه نمایش دایره‌ای حاوی ویجت‌ های سلامت و زمان، تمرکز بر طراحی پریمیوم و رابط کاربری پیشرفته

هواوی نسخه دهمین سالگرد هواوی واچ را هم‌زمان با نوا ۱۵ معرفی می‌کند

26 آذر 1404
گلکسی A57 و A37؛ میان‌رده‌هایی که در قامت یک پرچم‌دار ظاهر می‌ شوند

گلکسی A57 و A37؛ میان‌رده‌هایی که در قامت یک پرچم‌دار ظاهر می‌ شوند

2 دی 1404
پرهزینه‌ترین فیلم‌های تاریخ سینما؛ گران‌ترین پروژه‌های هالیوود چگونه ساخته شدند؟

پرهزینه‌ترین فیلم‌های تاریخ سینما را بشناسید

30 آذر 1404
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

سایه دو دست در حال استفاده از گوشی‌های هوشمند در مقابل لوگوی بزرگ واتس‌اپ.

ایتالیا دستور تعلیق سیاست محدودکننده چت‌بات‌های هوش مصنوعی رقیب در واتساپ را صادر کرد

3 دی 1404
گوشی هوشمندی که آیکون رنگی جیمیل را روی پس‌زمینه‌ای با الگوی تکرار شونده حرف M نشان می‌دهد.

گوگل امکان تغییر آدرس ایمیل @gmail.com را پس از سال‌ها محدودیت فعال می‌کند

3 دی 1404
دست کاربر در حال نگه داشتن یک گوشی سامسونگ گلکسی با چیدمان دوربین سه‌گانه عمودی.

سامسونگ گزینه عکاسی ۲۴ مگاپیکسلی را به گوشی‌های گلکسی اضافه می‌کند

3 دی 1404
مانیتور گیمینگ ایسوس مدل ROG Swift OLED PG32UCDM از نمای جلو و پشت با نورپردازی RGB.

انتشار جزییات جدید از مانیتور پرچمدار ROG Swift ایسوس

3 دی 1404

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir