2023年10月30日 星期一

轉載「駭侵新手法:將惡意程式碼藏身於區塊鏈內,更加難以偵測並下架」訊息

【新興應用資安】

駭侵新手法:將惡意程式碼藏身於區塊鏈內,更加難以偵測並下架

資安廠商 Guardio 旗下的資安專家,近期發現有駭侵者使用一種全新的手法來散布惡意程式碼;即利用區塊鏈來藏匿惡意程式碼,藉其去中心化的特性,使其駭侵手法更不容易偵測防範。

Guardio 在兩個多月前發現有駭侵者利用這種稱為「ClearFake」的手法來進行攻擊。原本該駭侵者係使用遭到入侵成功的 WordPress 網站來放置惡意程式碼,並利用 CloudFlare 的 Worker 功能進行重新導向;但因該 ClouldFlare Worker 遭發現而下架,之後駭侵者便改用 Binance Smart Chain 區塊鏈來存放其惡意程式碼。

這種利用區塊鏈來存放惡意程式碼的新手法,目前難以防治;以此案為例,僅能由加強 WordPress 網站本身的資安防護功能來入手。

詳細資訊請參考https://www.twcert.org.tw/tw/cp-104-7469-de394-1.html

沒有留言:

張貼留言