Chainalysis: Blockchain Dead Drops for Malware Surge 420% in a Year

بر اساس گزارشی که شرکت تحلیلی در 17 سپتامبر منتشر کرد، مجرمان سایبری و هکرهای دولتی به طور فزاینده دستورالعملهای بدافزار را مستقیماً روی بلاکچینهای عمومی ذخیره میکنند، تاکتیکی که Chainalysis آن را «بلاکچین مرده قطرهها» مینامد. این رویه در طول سال گذشته 420 درصد افزایش یافته است و از زمانی که گروههای منبع باز، منبع باز، چینی و کدهای مرتبط با کدهای دولتی کرهای با مدلهای هوش مصنوعی کره شمالی شروع به کار کردهاند، این روش 420 درصد افزایش یافته است. مسئول تقریباً دو سوم فعالیت های جدید است. نحوه عملکرد Blockchain Dead Drops دراپهای مرده بلاک چین یا BDDها، محمولههای بدافزار و دادههای پیکربندی فرمان و کنترل را در تراکنشهای زنجیرهای و قراردادهای هوشمند ذخیره میکنند، جایی که ماشینهای آلوده میتوانند آنها را در صورت تقاضا بازیابی کنند. از آنجایی که بلاک چین های عمومی را نمی توان آفلاین کرد، این تکنیک به کمپین ها ماندگاری می دهد که از مصادره دامنه، حذف میزبانی و حذف مخزن دوام می آورد. Chainalysis خاطرنشان می کند که خطر قدرت تخریب بیشتر نیست، بلکه طول عمر کمپین بیشتر است. هنگامی که بدافزار آنچه را که نیاز دارد بازیابی می کند، عملیات خارج از زنجیره برای مصالحه واقعی حرکت می کند. این بر اساس گزارشهای قبلی است که در آن مایکروسافت قراردادهای زنجیره هوشمند BNB را که برای ارائه دستورالعملهای بدافزار استفاده میشد، افشا کرد. بازیگران دولت-ملت رهبری را بر عهده می گیرند این تاکتیک برای بیش از یک دهه وجود داشته است، از نوع باتنت Necurs که دامنههای فرمان و کنترل را در Namecoin در سال 2013 ذخیره میکند تا باتنت Glupteba که دادهها را در فیلد OP_RETURN بیت کوین در سال 2019 مینویسد.در اواسط سال 2023 با "EtherHiding" به زنجیره های EVM رسید، زمانی که اپراتورهای ClearFake بدافزار را در قراردادهای هوشمند Binance Smart Chain پس از اینکه Cloudflare سرورهای آنها را مختل کرد، جاسازی کردند. بازیگران تهدید ایرانی در اواخر سال 2024 دادههای فرمان و کنترل را در تراکنشهای بیتکوین جاسازی کردند و ماموران کرهشمالی EtherHiding را در کلاهبرداری جعلی مصاحبه شغلی خود در اوایل سال 2025 قرار دادند. در سه ماهه دوم سال 2026، گروههای مرتبط با ایالت تقریباً نیمی از کل فعالیتهای مرده را به خود اختصاص دادند و از هر روز 6 مگابایت از نوشتن مخرب تا 6 مگابایت نوشتن مخرب تا 20 روز نوشت. 11.1 در روز هوش مصنوعی مانع را کاهش می دهد و تهدید اینتل آن را از دست می دهد این افزایش پس از راهاندازی مدلهای زبان بزرگ چینی بدون محدودیت در تولید کدهای مخرب، شتاب گرفت و مانع کارشناسی که زمانی این تاکتیک را به اپراتورهای پیچیده محدود میکرد، از بین برد. Chainalysis اکنون افتهای مرده را در پنج بلاک چین اصلی و بیش از دهها نوع بدافزار نامگذاری شده ردیابی میکند، کمپینهایی که اغلب کیف پولهای رمزنگاری و اعتبارنامهها را از طریق سرقت اطلاعات یا نصب تروجانهای دسترسی از راه دور برای کنترل دائمی هدف قرار میدهند.
عنوان اصلی (انگلیسی): Chainalysis: Blockchain Dead Drops for Malware Surge 420% in a Year
مشاهدهی خبر کامل در منبع ↗ بازگشت به Namecoinاین خلاصه بهصورت خودکار از کوینمارکتکپ ترجمه شده و ممکن است خطای ماشینی داشته باشد؛ صرفاً جهت اطلاعرسانی است و توصیهی معاملاتی نیست.