Злоумышленники прячут инструкции для вредоносных программ в блокчейне
17 сентября Chainalysis опубликовала исследование о том, как преступники используют транзакции и смарт-контракты для хранения инструкций, которые считывают зараженные устройства.
Это помогает атакующим сохранять связь с вредоносной программой даже после блокировки их сайтов и серверов. Среди описанных сценариев есть атаки через поддельных рекрутеров: жертве предлагают скачать и запустить зараженное тестовое задание.
Что это значит для пользователей?
Для потери средств необязательно передавать кому-то сид-фразу или подтверждать подозрительную операцию. Запуск зараженной программы тоже может поставить под угрозу кошельки и доступы к аккаунтам.
При этом само получение перевода не заражает устройство. В описанной схеме блокчейн служит каналом связи для вредоносного ПО.
Как снизить риск?
🔹 Не запускайте программы и тестовые задания от незнакомых «работодателей» на устройстве с кошельками и рабочими доступами.
🔹 Устанавливайте обновления через настройки приложения или официальный сайт. Предложение «обновить браузер» на случайной странице должно насторожить.
🔹 Не вставляйте команды в терминал по инструкции сайта или собеседника, если не понимаете, что они делают.
🔹 Для работы с криптовалютой по возможности используйте отдельное устройство с минимумом установленных программ.
Проверять стоит не только адрес получателя, но и то, что вы запускаете на своем устройстве.
🤖 Открыть NEXTRAIL












