Accueil
Détails de l'Actualité

Ethereum News Today: les contrats intelligents deviennent un lancement pour les attaques de logiciels malveillants, déclenchant des attaques de chaîne d'approvisionnement complexes

Source: CoinWorld
Les chercheurs en cybersécurité ont découvert une nouvelle méthode de propagation de logiciels malveillants qui utilise des contrats intelligents Ethereum pour cacher les URL malveillants dans des packages NPM tels que Colortoolsv2 et Mimelib2. Ces packages apparemment inoffensifs obtiendront des charges utiles d'attaque à partir de sources de chaîne après l'installation, en contournant les scans de sécurité traditionnels. La technologie tire parti de l'immuabilité des blockchains pour créer des menaces durables et difficiles à détecter, mettant en évidence les risques en évolution de la chaîne d'approvisionnement des logiciels open source.
Lien copié dans le presse-papiers