• صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه
No Result
مشاهده تمامی نتایج
اخبار تکنولوژی روز جهان و ایران

تک ناک » فناوری » امنیت سایبری » تکنیک جدید جنایتکاران سایبری در بلاک چین

تکنیک جدید جنایتکاران سایبری در بلاک چین

امیرحسین یونس نوشته شده توسط امیرحسین یونس
یکشنبه 23 مهر 1402 - 10:30 - به‌روزشده در دوشنبه 24 مهر 1402 - 17:16
در امنیت سایبری, پیشنهاد سردبیر, فناوری
کپی لینکاشتراک گذاری در تلگراماشتراک گذاری در توییتر

جنایتکاران سایبری از یک تکنیک جدید توزیع کد نوآورانه به نام “EtherHiding” استفاده می‌کنند که از قراردادهای زنجیره‌ی هوشمند بلاک چین بایننس (BSC) سوءاستفاده کرده و اسکریپت‌های مخرب را در بلاک چین پنهان می‌کند.

به گزارش تکناک، عاملان تهدیدی که مسئول این حمله هستند، در گذشته از سایت‌های وردپرس تحت تاثیر استفاده می‌کردند که به میزبان‌های Cloudflare Worker هدایت می‌شدند تا جاوا اسکریپت‌های مخرب را به وبسایت‌های هک شده تزریق کنند، اما بعدها به سوء استفاده از سیستم‌های بلاک چین (شبکه های نامتمرکز) انتقال یافتند که یک کانال توزیع بسیار مقاوم‌تر و مخفیانه‌تر را فراهم می‌کنند.

“در طی دو ماه گذشته، با بهره‌گیری از تعداد زیادی از سایت‌های وردپرس مختلف، این عامل تهدید کاربران را با دانلود به‌روزرسانی‌های مرورگر جعلی و مخرب فریب داده است”، طبق گزارش ها پژوهشگران Guardio Labs به نام‌های ناتی تال و اولگ زایتسف این حمله را کشف کرده‌اند.

“در حالی که روش اولیه میزبانی کد آنها بر روی هاست های Cloudflare Worker مورد سوء استفاده، حذف شد، آنها به سرعت به سمت استفاده از ماهیت غیرمتمرکز، ناشناس و عمومی بلاک چین (blockchain : distributed data store for digital transactions) روی آوردند. تشخیص و توقف این حمله در حال حاضر سخت‌تر از همیشه است.”

بدافزار EtherHiding

EtherHiding یک تکنیک جدید توسط عاملان تهدید به نام ‘ClearFake’ است که برای توزیع کدی که در وبسایت‌های هک شده تزریق شده و نمایش پنجره‌های جعلی به‌روزرسانی مرورگر استفاده می‌شود.

Guardio Labs توضیح می‌دهد که هکرها در حال حاضر سایت‌های آسیب‌پذیر وردپرس یا اعتبارنامه‌های مدیران در معرض خطر را هدف قرار داده تا  دو تگ اسکریپت را در صفحات وب تزریق ‌کنند.

تکنیک جدید جنایتکاران سایبری در بلاک چین

این تزریق‌های اسکریپت، کتابخانه JS Binance Smart Chain (BSC) را بارگیری می‌کنند و اسکریپت‌های مخرب را از بلاک چین دریافت کرده و سپس در سایت تزریق می‌کنند.

این کدی که از BSC دریافت می‌شود، نیز در صفحه وب تزریق می‌شود تا دانلود بارگیری لایه سوم (payload) را فراخوانی کند، این بار از سرورهای عامل تهدید (C2).

آدرس C2 مستقیماً از بلاکچین ارجاع می‌شود، بنابراین مهاجمان می‌توانند به راحتی آن را به طور مکرر تغییر دهند تا از بلاک‌ها فرار کنند.

این بارگیری‌های لایه سوم در مرورگر کاربر اجرا می‌شوند تا یک پوشش جعلی را در سایت نمایش دهند که به کاربران درخواست به‌روزرسانی مرورگر کروم، اج یا فایرفاکس را می‌دهد.

تکنیک جدید جنایتکاران سایبری در بلاک چین

هنگامی که قربانی دکمه به‌روزرسانی را کلیک می‌کند، به دانلود یک فایل اجرایی مخرب از Dropbox یا سایت‌های میزبانی قانونی دیگر هدایت می‌شود.

تکنیک جدید جنایتکاران سایبری در بلاک چین

مزیت بلاک چین

بلاک چین برای اجرای برنامه‌ها و قراردادهای هوشمند به طور غیر متمرکز طراحی شده است و هر کدی که در آن میزبانی شود، قابل حذف نیست، بنابراین میزبانی آن در بلاک چین به جای استفاده از زیرساخت اجاره‌ای، این حملات را غیرقابل مسدود کردن می‌کند.

وقتی یکی از دامنه‌های آنها مورد تشخیص قرار می‌گیرد، مهاجمان بلاک چین را به‌روزرسانی می‌کنند تا کد مخرب و دامنه‌های مرتبط را جایگزین کنند و حمله را با کمترین وقفه ادامه دهند.

علاوه بر این، برای انجام این تغییرات هیچ هزینه‌ای وجود ندارد، بنابراین جنایتکاران سایبری در واقع می‌توانند به طور کامل از سیستم سوءاستفاده کنند.

تکنیک جدید جنایتکاران سایبری در بلاک چین

هنگامی که یک قرارداد هوشمند در BSC مستقر می شود، به طور مستقل عمل می کند و نمی توان آن را تعطیل کرد. حتی گزارش آدرس به عنوان مخرب نمی‌تواند جلوی توزیع کد مخرب را در هنگام فراخوانی آن بگیرد.

Guardio Labs  می‌گوید گزارش آدرس، هشداری را در صفحه‌ی کاوشگر BSC بایننس فعال می‌کند تا کاربران را از تعامل با آدرس مطلع کند. با این حال، بازدیدکنندگان سایت‌های وردپرس مورد هجوم، هرگز این هشدار را نمی‌بینند و نمی‌فهمند که چه اتفاقی زیر پوشش رخ می‌دهد.

تکنیک جدید جنایتکاران سایبری در بلاک چین

تنها راه برای کاهش این مشکل، تمرکز بر امنیت وردپرس است. برای این منظور، استفاده از رمز عبور قوی و منحصر به فرد برای مدیران، بروزرسانی منظم افزونه‌ها و حذف افزونه‌ها و حساب‌های غیرفعال می‌تواند مفید باشد.

اگرچه در حال حاضر EtherHiding تکاملی از حملات ClearFake است، اما نشان دهنده تاکتیک‌های در حال تحول عاملان تهدید است تا حملات خود را در برابر تلاش‌های متوقف کردن مقاوم‌تر کنند.

اگر این روش موفقیت آمیز باشد، سوءاستفاده از بلاک چین می تواند در ماه های آینده به زنجیره های حمله تحویل بار مختلف تبدیل شود.

امیرحسین یونس

امیرحسین یونس

کارشناس ارشد محیط زیست، نویسنده حوزه تکنولوژی

مطالب مرتبط

نمایشگر هوشمند سامسونگ
پیشنهاد سردبیر

از نمایشگر تا پزشک شخصی؛ نوآوری جدید سامسونگ در پایش سلامت

نوشته شده توسط مانی
17 اردیبهشت 1405
قابلیت‌های تازه و کاربردی اندروید ۱۷
پیشنهاد سردبیر

این ۸ ویژگی جدید اندروید ۱۷ تجربه کاربری را متحول می‌کند

نوشته شده توسط سید محمد برازنده
17 اردیبهشت 1405
توافق ایران و آمریکا
اخبار ارز دیجیتال

سیگنال توافق آمریکا و ایران بازار بیت‌کوین را سبزپوش کرد

نوشته شده توسط مانی
17 اردیبهشت 1405
گوشی ویوو X300 اولترا معرفی شد
پیشنهاد سردبیر

گوشی جدید ویوو با دوربین ۲۰۰ مگاپیکسلی معرفی شد

نوشته شده توسط سید محمد برازنده
17 اردیبهشت 1405
رباتیک

نخستین ربات انسان‌نمای دارای هویت رسمی ترکیه در شورای شهر حاضر شد

نوشته شده توسط نرگس چالوک
17 اردیبهشت 1405
خبر بعدی

مایکروسافت نحوه نصب لینوکس در ویندوز را اعلام کرد

دیدگاهتان را بنویسید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

آذرآنلاین آذرآنلاین آذرآنلاین

پیشنهادی

زیردریایی انتحاری بدون‌سرنشین جدید ترکیه رونمایی شد

17 اردیبهشت 1405
قابلیت‌های تازه و کاربردی اندروید ۱۷

این ۸ ویژگی جدید اندروید ۱۷ تجربه کاربری را متحول می‌کند

17 اردیبهشت 1405

داغ‌ترین‌های روز

iPhone May Replace Mechanical Buttons With Haptics

اپل دکمه‌های فیزیکی آیفون را با فناوری لمسی جایگزین می‌کند

6 آبان 1404 - به‌روزشده در 7 آبان 1404
احتمال ظهور AGI تا سال 2026

احتمال ظهور هوش مصنوعی فرا انسانی تا سال ۲۰۲۶

19 اسفند 1403
پهپاد جدید روسیه در برابر اختلالات الکترونیکی مصون است

پهپاد جدید روسیه در برابر اختلالات الکترونیکی مصون است

5 شهریور 1403 - به‌روزشده در 5 آبان 1404
درایو SSD قابل حمل و جدید سن‌دیسک با سرعت ۶۰۰ مگابایت‌برثانیه عرضه شد

درایو SSD قابل حمل و جدید سن‌دیسک با سرعت ۶۰۰ مگابایت‌برثانیه عرضه شد

17 اردیبهشت 1405
گوگل در اندروید ۱۷ از Liquid Glass استفاده نمی‌ کند

گوگل در اندروید ۱۷ از Liquid Glass استفاده نمی‌ کند

17 اردیبهشت 1405
Technoc

دنیا با سرعتی خیره کننده به سمت تحقق رویاهایی می رود که تا دیروز دست نیافتنی و محال بود و بشر با گذر از دریایی از موانع یک به یک در حال تحقق آنها است.

ما در” تک ناک” تلاش می کنیم سهمی از انعکاس تحولات بی شمار فناوری و اخبار تکنولوژی داشته باشیم و در این کهکشان بی انتهای یافته های علمی و دانش محور محتوایی قابل اتکاء و اخباری موثق را از گوشه و کنار دنیا در اختیار علاقمندان و مخاطبان خود قرار دهیم.

ما را در شبکه های اجتماعی دنبال کنید

تازه‌ها

الگوی کلاسیک صعودی در ریپل؛ بازار در انتظار انفجار قیمت

الگوی کلاسیک صعودی در ریپل؛ بازار در انتظار انفجار قیمت

17 اردیبهشت 1405
نمایشگر هوشمند سامسونگ

از نمایشگر تا پزشک شخصی؛ نوآوری جدید سامسونگ در پایش سلامت

17 اردیبهشت 1405
ماوس گیمینگ جدید شیائومی با دقت ۲۰ هزار فریم‌برثانیه وارد بازار می‌ شود

ماوس گیمینگ جدید شیائومی با دقت ۲۰ هزار فریم‌برثانیه وارد بازار می‌ شود

17 اردیبهشت 1405
قابلیت‌های تازه و کاربردی اندروید ۱۷

این ۸ ویژگی جدید اندروید ۱۷ تجربه کاربری را متحول می‌کند

17 اردیبهشت 1405

دسترسی سریع

  • فناوری
  • کامپیوتر و موبایل
  • نقد و بررسی
  • آموزش
  • ارز دیجیتال
  • علمی
  • کسب و کار
  • وسائل نقلیه
  • بازی و سرگرمی
  • چند رسانه ای
  • صفحه اصلی
  • همه اخبار
  • تبلیغات تکناک
  • درباره ما
  • تماس با ما

© Copyright 2025 Technoc.ir

No Result
مشاهده تمامی نتایج
  • فناوری
    • اخبار هوش مصنوعی
    • رباتیک
    • اینترنت و شبکه
    • شبکه های اجتماعی
    • هوافضا
    • معماری
    • ورزش
    • رویداد ها
    • دوربین دیجیتال
  • کامپیوتر و موبایل
    • موبایل و تبلت
    • لپ تاپ و کامپیوتر
    • اپلیکیشن موبایل
    • نرم افزار
    • سخت افزار
    • ساعت هوشمند
    • مانیتور
    • اسپیکر و هدفون
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
  • نقد و بررسی
    • بررسی موبایل و تبلت
    • کنسول بازی
    • بررسی لپ تاپ و کامپیوتر
    • قطعات کامپیوتر
    • نرم افزار
    • بررسی اسپیکر و هدفون
    • بررسی ساعت هوشمند
  • آموزش
    • سیستم عامل موبایل
    • سیستم عامل کامپیوتر
    • آموزش هوش مصنوعی
    • سخت افزار
  • اخبار ارز دیجیتال
    • قیمت لحظه ای ارز دیجیتال
    • ماشین حساب ارز دیجیتال
    • آموزش ارز دیجیتال
  • علمی
    • سلامت و پزشکی
    • انرژی
    • فیزیک
    • شیمی
    • نجوم
    • ورزش
    • محیط زیست
    • باستان شناسی
  • کسب و کار
    • شرکت ها
    • بورس
    • مدیریت(پروژه، کسب و کار، منابع انسانی)
    • استارتاپ ها
    • دولت الکترونیک
    • رویداد کسب و کار
  • وسائل نقلیه
    • خودرو
    • دوچرخه
    • موتور سیکلت
    • قطار
    • هواپیما
  • بازی و سرگرمی
    • کنسول بازی های کامپیوتری
    • بازی های کامپیوتر
    • بازی کنسول
    • بازی موبایل
    • فیلم و سریال
  • چند رسانه ای
    • عکس
    • ویدئو
  • اخبار داخلی
    • دانش بنیان
    • دولت الکترونیک
    • رویداد داخلی
    • بازار
    • دانشگاه

© Copyright 2025 Technoc.ir