تصویر مرتبط با خبر: Smart Contracts for C&C: How ClearFake Hid in Plain Sight on BSC Testnet
خلاصه سریع
اصل خبر در چند خط
محققان Trend Micro حملهای را کشف کردند که در آن مهاجمان از تکنیک EtherHiding برای ذخیره بار مخرب ClearFake در قراردادهای هوشمند شبکه آزمایشی BSC استفاده کردند.
این زیرساخت به دلیل غیرقابل تغییر بودن بلاکچین، غیرقابل حذف است.
زنجیره حمله شامل دو بدافزار SectopRAT و ACRStealer بود که از طریق مهندسی اجتماعی ClickFix تحویل میشدند.
ردیاب تعبیه شده در قرارداد هوشمند، نفوذ قربانیان را در زمان واقعی تأیید میکرد.
چهار قرارداد هوشمند از یک کیف پول مشترک استفاده میکردند که قدیمیترین آنها تقریباً یک سال قبل استقرار یافته بود.
متن خبر
شرح خبر
محققان Trend Micro در مه ۲۰۲۶ یک نفوذ پیچیده را تحلیل کردند که در آن مهاجمان از تکنیک EtherHiding برای ذخیره و مسیریابی بار مخرب ClearFake از طریق قراردادهای هوشمند در شبکه آزمایشی BSC (Binance Smart Chain) استفاده کردند.
این روش زیرساختی غیرقابل تغییر، رایگان و غیرقابل تعطیل ایجاد میکند که به دلیل ماهیت بلاکچین، قابل حذف یا توقیف نیست.
زنجیره حمله شامل تحویل همزمان دو بدافزار SectopRAT (یک RAT مبتنی بر .NET برای ربودن جلسات مرورگر) و ACRStealer (یک infostealer نوشته شده به C++) از طریق لایه مهندسی اجتماعی ClickFix بود.
همچنین، یک ردیاب اجرای زنجیرهای در قرارداد هوشمند تعبیه شده بود که هر مورد نفوذ قربانی را در زمان واقعی تأیید میکرد.
چهار قرارداد هوشمند مورد استفاده، از یک کیف پول مشترک استقرار یافته بودند که قدیمیترین آنها تقریباً یک سال قبل از تحلیل فعال شده بود، که نشان میدهد این کمپین بلندمدت و فعال بوده است.
محققان Trend Micro حملهای را کشف کردند که در آن مهاجمان از تکنیک EtherHiding برای ذخیره بار مخرب ClearFake در قراردادهای هوشمند شبکه آزمایشی BSC استفاده کردند.
این زیرساخت به دلیل غیرقابل تغییر بودن بلاکچین، غیرقابل حذف است.
زنجیره حمله شامل دو بدافزار SectopRAT و ACRStealer بود که از طریق مهندسی اجتماعی ClickFix تحویل میشدند.
ردیاب تعبیه شده در قرارداد هوشمند، نفوذ قربانیان را در زمان واقعی تأیید میکرد.
چهار قرارداد هوشمند از یک کیف پول مشترک استفاده میکردند که قدیمیترین آنها تقریباً یک سال قبل استقرار یافته بود.
این حمله نشان میدهد که مهاجمان سایبری از فناوری بلاکچین برای ایجاد زیرساختهای فرمان و کنترل (C&C) غیرقابل ردیابی و غیرقابل توقف استفاده میکنند.
استفاده از شبکه آزمایشی BSC به آنها اجازه میدهد تا بدون هزینه، زیرساختی پایدار و بلندمدت ایجاد کنند.
علاوه بر این، پذیرش این تکنیک توسط عوامل دولتی مانند UNC5342 (کره شمالی) نشان میدهد که این روش در حال تبدیل به یک استاندارد جدید برای حملات سایبری است.
این حمله میتواند برای کسبوکارها به ویژه در حوزه مالی و فناوری اطلاعات خطرناک باشد، زیرا بدافزارهایی مانند SectopRAT و ACRStealer قادر به سرقت اطلاعات حساس، اعتبارنامهها و جلسات مرورگر هستند.
این میتواند منجر به خسارات مالی، افشای دادهها و آسیب به شهرت شرکتها شود.
ایران به عنوان یکی از کشورهایی که در معرض حملات سایبری قرار دارد، ممکن است تحت تأثیر این تکنیکهای جدید قرار گیرد.
استفاده از بلاکچین برای فرمان و کنترل میتواند چالشهای جدیدی برای سازمانهای امنیتی و دولتی در ایران ایجاد کند، به ویژه اگر مهاجمان از این روش برای هدف قرار دادن زیرساختهای حیاتی استفاده کنند.
این حمله چالشهای جدیدی برای قوانین و مقررات سایبری ایجاد میکند، زیرا بلاکچین به دلیل غیرمتمرکز بودن، خارج از کنترل مقامات مرکزی است.
این میتواند مانع از اقدامات قانونی برای متوقف کردن چنین حملاتی شود و نیاز به تدوین قوانین جدید برای مقابله با تهدیدات مبتنی بر بلاکچین را برجسته میکند.
پذیرش این تکنیک توسط عوامل دولتی مانند کره شمالی نشان میدهد که استفاده از بلاکچین برای حملات سایبری میتواند ابزاری برای جنگ سایبری بین کشورها باشد.
این میتواند تنشهای ژئوپلیتیکی را افزایش دهد و نیاز به همکاری بینالمللی برای مقابله با چنین تهدیداتی را ضروری کند.
تحقیقات امنیتی توسط Trend Micro محققان Trend Micro حملهای را کشف کردند که در آن مهاجمان از قراردادهای هوشمند BSC برای ذخیره و مسیریابی بدافزار ClearFake استفاده کردند.
این زیرساخت غیرقابل توقف است.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این حمله نشان میدهد که مهاجمان سایبری از فناوری بلاکچین برای ایجاد زیرساختهای فرمان و کنترل (C&C) غیرقابل ردیابی و غیرقابل توقف استفاده میکنند.
استفاده از شبکه آزمایشی BSC به آنها اجازه میدهد تا بدون هزینه، زیرساختی پایدار و بلندمدت ایجاد کنند.
علاوه بر این، پذیرش این تکنیک توسط عوامل دولتی مانند UNC5342 (کره شمالی) نشان میدهد که این روش در حال تبدیل به یک استاندارد جدید برای حملات سایبری است.
اثر کسبوکاری
این حمله میتواند برای کسبوکارها به ویژه در حوزه مالی و فناوری اطلاعات خطرناک باشد، زیرا بدافزارهایی مانند SectopRAT و ACRStealer قادر به سرقت اطلاعات حساس، اعتبارنامهها و جلسات مرورگر هستند.
این میتواند منجر به خسارات مالی، افشای دادهها و آسیب به شهرت شرکتها شود.
اثر احتمالی برای ایران
ایران به عنوان یکی از کشورهایی که در معرض حملات سایبری قرار دارد، ممکن است تحت تأثیر این تکنیکهای جدید قرار گیرد.
استفاده از بلاکچین برای فرمان و کنترل میتواند چالشهای جدیدی برای سازمانهای امنیتی و دولتی در ایران ایجاد کند، به ویژه اگر مهاجمان از این روش برای هدف قرار دادن زیرساختهای حیاتی استفاده کنند.
ارتباط با LegalTech
این حمله چالشهای جدیدی برای قوانین و مقررات سایبری ایجاد میکند، زیرا بلاکچین به دلیل غیرمتمرکز بودن، خارج از کنترل مقامات مرکزی است.
این میتواند مانع از اقدامات قانونی برای متوقف کردن چنین حملاتی شود و نیاز به تدوین قوانین جدید برای مقابله با تهدیدات مبتنی بر بلاکچین را برجسته میکند.