قراردادهای هوشمند برای فرمان و کنترل: چگونه ClearFake در شبکه آزمایشی BSC پنهان شد

Trend Micro ResearchGlobal3 دقیقه مطالعه۱۴۰۵/۰۵/۰۳ ساعت ۱۸:۰۰

تصویر مرتبط با خبر: Smart Contracts for C&C: How ClearFake Hid in Plain Sight on BSC Testnet
تصویر مرتبط با خبر: Smart Contracts for C&C: How ClearFake Hid in Plain Sight on BSC Testnet
خلاصه سریع

اصل خبر در چند خط

محققان Trend Micro حمله‌ای را کشف کردند که در آن مهاجمان از تکنیک EtherHiding برای ذخیره بار مخرب ClearFake در قراردادهای هوشمند شبکه آزمایشی BSC استفاده کردند. این زیرساخت به دلیل غیرقابل تغییر بودن بلاکچین، غیرقابل حذف است. زنجیره حمله شامل دو بدافزار SectopRAT و ACRStealer بود که از طریق مهندسی اجتماعی ClickFix تحویل می‌شدند. ردیاب تعبیه شده در قرارداد هوشمند، نفوذ قربانیان را در زمان واقعی تأیید می‌کرد. چهار قرارداد هوشمند از یک کیف پول مشترک استفاده می‌کردند که قدیمی‌ترین آن‌ها تقریباً یک سال قبل استقرار یافته بود.

متن خبر

شرح خبر

محققان Trend Micro در مه ۲۰۲۶ یک نفوذ پیچیده را تحلیل کردند که در آن مهاجمان از تکنیک EtherHiding برای ذخیره و مسیریابی بار مخرب ClearFake از طریق قراردادهای هوشمند در شبکه آزمایشی BSC (Binance Smart Chain) استفاده کردند. این روش زیرساختی غیرقابل تغییر، رایگان و غیرقابل تعطیل ایجاد می‌کند که به دلیل ماهیت بلاکچین، قابل حذف یا توقیف نیست. زنجیره حمله شامل تحویل همزمان دو بدافزار SectopRAT (یک RAT مبتنی بر .NET برای ربودن جلسات مرورگر) و ACRStealer (یک infostealer نوشته شده به C++) از طریق لایه مهندسی اجتماعی ClickFix بود. همچنین، یک ردیاب اجرای زنجیره‌ای در قرارداد هوشمند تعبیه شده بود که هر مورد نفوذ قربانی را در زمان واقعی تأیید می‌کرد. چهار قرارداد هوشمند مورد استفاده، از یک کیف پول مشترک استقرار یافته بودند که قدیمی‌ترین آن‌ها تقریباً یک سال قبل از تحلیل فعال شده بود، که نشان می‌دهد این کمپین بلندمدت و فعال بوده است. محققان Trend Micro حمله‌ای را کشف کردند که در آن مهاجمان از تکنیک EtherHiding برای ذخیره بار مخرب ClearFake در قراردادهای هوشمند شبکه آزمایشی BSC استفاده کردند. این زیرساخت به دلیل غیرقابل تغییر بودن بلاکچین، غیرقابل حذف است. زنجیره حمله شامل دو بدافزار SectopRAT و ACRStealer بود که از طریق مهندسی اجتماعی ClickFix تحویل می‌شدند. ردیاب تعبیه شده در قرارداد هوشمند، نفوذ قربانیان را در زمان واقعی تأیید می‌کرد. چهار قرارداد هوشمند از یک کیف پول مشترک استفاده می‌کردند که قدیمی‌ترین آن‌ها تقریباً یک سال قبل استقرار یافته بود. این حمله نشان می‌دهد که مهاجمان سایبری از فناوری بلاکچین برای ایجاد زیرساخت‌های فرمان و کنترل (C&C) غیرقابل ردیابی و غیرقابل توقف استفاده می‌کنند. استفاده از شبکه آزمایشی BSC به آن‌ها اجازه می‌دهد تا بدون هزینه، زیرساختی پایدار و بلندمدت ایجاد کنند. علاوه بر این، پذیرش این تکنیک توسط عوامل دولتی مانند UNC5342 (کره شمالی) نشان می‌دهد که این روش در حال تبدیل به یک استاندارد جدید برای حملات سایبری است. این حمله می‌تواند برای کسب‌وکارها به ویژه در حوزه مالی و فناوری اطلاعات خطرناک باشد، زیرا بدافزارهایی مانند SectopRAT و ACRStealer قادر به سرقت اطلاعات حساس، اعتبارنامه‌ها و جلسات مرورگر هستند. این می‌تواند منجر به خسارات مالی، افشای داده‌ها و آسیب به شهرت شرکت‌ها شود. ایران به عنوان یکی از کشورهایی که در معرض حملات سایبری قرار دارد، ممکن است تحت تأثیر این تکنیک‌های جدید قرار گیرد. استفاده از بلاکچین برای فرمان و کنترل می‌تواند چالش‌های جدیدی برای سازمان‌های امنیتی و دولتی در ایران ایجاد کند، به ویژه اگر مهاجمان از این روش برای هدف قرار دادن زیرساخت‌های حیاتی استفاده کنند. این حمله چالش‌های جدیدی برای قوانین و مقررات سایبری ایجاد می‌کند، زیرا بلاکچین به دلیل غیرمتمرکز بودن، خارج از کنترل مقامات مرکزی است. این می‌تواند مانع از اقدامات قانونی برای متوقف کردن چنین حملاتی شود و نیاز به تدوین قوانین جدید برای مقابله با تهدیدات مبتنی بر بلاکچین را برجسته می‌کند. پذیرش این تکنیک توسط عوامل دولتی مانند کره شمالی نشان می‌دهد که استفاده از بلاکچین برای حملات سایبری می‌تواند ابزاری برای جنگ سایبری بین کشورها باشد. این می‌تواند تنش‌های ژئوپلیتیکی را افزایش دهد و نیاز به همکاری بین‌المللی برای مقابله با چنین تهدیداتی را ضروری کند. تحقیقات امنیتی توسط Trend Micro محققان Trend Micro حمله‌ای را کشف کردند که در آن مهاجمان از قراردادهای هوشمند BSC برای ذخیره و مسیریابی بدافزار ClearFake استفاده کردند. این زیرساخت غیرقابل توقف است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این حمله نشان می‌دهد که مهاجمان سایبری از فناوری بلاکچین برای ایجاد زیرساخت‌های فرمان و کنترل (C&C) غیرقابل ردیابی و غیرقابل توقف استفاده می‌کنند. استفاده از شبکه آزمایشی BSC به آن‌ها اجازه می‌دهد تا بدون هزینه، زیرساختی پایدار و بلندمدت ایجاد کنند. علاوه بر این، پذیرش این تکنیک توسط عوامل دولتی مانند UNC5342 (کره شمالی) نشان می‌دهد که این روش در حال تبدیل به یک استاندارد جدید برای حملات سایبری است.

اثر کسب‌وکاری

این حمله می‌تواند برای کسب‌وکارها به ویژه در حوزه مالی و فناوری اطلاعات خطرناک باشد، زیرا بدافزارهایی مانند SectopRAT و ACRStealer قادر به سرقت اطلاعات حساس، اعتبارنامه‌ها و جلسات مرورگر هستند. این می‌تواند منجر به خسارات مالی، افشای داده‌ها و آسیب به شهرت شرکت‌ها شود.

اثر احتمالی برای ایران

ایران به عنوان یکی از کشورهایی که در معرض حملات سایبری قرار دارد، ممکن است تحت تأثیر این تکنیک‌های جدید قرار گیرد. استفاده از بلاکچین برای فرمان و کنترل می‌تواند چالش‌های جدیدی برای سازمان‌های امنیتی و دولتی در ایران ایجاد کند، به ویژه اگر مهاجمان از این روش برای هدف قرار دادن زیرساخت‌های حیاتی استفاده کنند.

ارتباط با LegalTech

این حمله چالش‌های جدیدی برای قوانین و مقررات سایبری ایجاد می‌کند، زیرا بلاکچین به دلیل غیرمتمرکز بودن، خارج از کنترل مقامات مرکزی است. این می‌تواند مانع از اقدامات قانونی برای متوقف کردن چنین حملاتی شود و نیاز به تدوین قوانین جدید برای مقابله با تهدیدات مبتنی بر بلاکچین را برجسته می‌کند.

زاویه رسانه/کشور منبع

تحقیقات امنیتی توسط Trend Micro

برچسب‌ها