GlassWorm upgrade supply chain attack! Disguised plugins steal crypto assets, Solana becomes C2 channel.

Gate News, l’agence de sécurité GoPlus a émis une alerte indiquant que GlassWorm a évolué d’un ver VS Code précoce à un cadre d’attaque de chaîne d’approvisionnement hautement complexe, en se déguisant en extension Chrome pour voler des données sensibles des utilisateurs et des actifs cryptographiques, avec un champ de menace en expansion continue.

Le cœur de cette attaque repose sur la dépendance à l’empoisonnement et à l’injection de code caché. Les attaquants utilisent des caractères Unicode spéciaux et des caractères PUA pour altérer les paquets npm et PyPI, et y implantent un chargeur malveillant. Ces caractères sont difficiles à reconnaître par les outils de révision de code, permettant au code malveillant de contourner les détections d’analyse statique traditionnelles et de contaminer l’environnement de développement dès le départ.

Sur le plan de la communication, GlassWorm adopte des méthodes de contrôle plus discrètes. Il abandonne les serveurs de noms de domaine traditionnels et utilise plutôt la blockchain Solana comme canal de commande et de contrôle, en cachant les instructions dans des notes de transaction sur la chaîne. Cette conception confère à l’infrastructure d’attaque une plus grande capacité de résistance à la censure, rendant difficile le suivi ou la coupure par des moyens conventionnels.

Du côté des terminaux, l’attaque se matérialise en se déguisant en extension “Google Docs Offline”. Ce plugin malveillant peut voler les cookies du navigateur, le contenu du presse-papiers et l’historique de navigation, tout en possédant des capacités d’enregistrement des frappes et de capture d’écran, et peut surveiller les activités des portefeuilles matériels tels que Ledger et Trezor. De plus, les attaquants peuvent faire apparaître une interface de phishing pour inciter les utilisateurs à saisir leurs phrases de récupération, permettant ainsi un contrôle direct des actifs numériques.

GoPlus avertit les utilisateurs de déployer des outils de détection capables de reconnaître les caractères cachés et d’éviter d’installer des logiciels ou des plugins d’origine inconnue. Ils doivent également rester vigilants face aux signatures de transaction anormales et aux demandes de transfert. En cas de soupçon d’intrusion de l’appareil, il est recommandé de déconnecter immédiatement la connexion réseau et de changer tous les identifiants de compte concernés pour réduire les pertes potentielles.

Avertissement : Les informations contenues dans cette page peuvent provenir de tiers et ne représentent pas les points de vue ou les opinions de Gate. Le contenu de cette page est fourni à titre de référence uniquement et ne constitue pas un conseil financier, d'investissement ou juridique. Gate ne garantit pas l'exactitude ou l'exhaustivité des informations et n'est pas responsable des pertes résultant de l'utilisation de ces informations. Les investissements en actifs virtuels comportent des risques élevés et sont soumis à une forte volatilité des prix. Vous pouvez perdre la totalité du capital investi. Veuillez comprendre pleinement les risques pertinents et prendre des décisions prudentes en fonction de votre propre situation financière et de votre tolérance au risque. Pour plus de détails, veuillez consulter l'avertissement.

Articles similaires

L’adoption de Solana explose à 167 M pendant que l’usage et le prix divergent

Principaux enseignements Solana a atteint 167 millions de détenteurs, signalant une forte croissance de l’adoption même si les adresses actives ont diminué, ce qui met en évidence un écart grandissant entre les tendances de détention et d’utilisation. L’intérêt institutionnel a augmenté lorsque DeFi Development Corp a accumulé plus de 2,22 millions de SOL, renforçant la confiance à long terme malgré la volatilité et l’incertitude persistantes sur le marché, tout en ...

CryptoNewsLandIl y a 3h

Les FNB Bitcoin, Ethereum et Solana enregistrent des entrées nettes positives le 16 avril

Message d’actualité Gate, selon la mise à jour du 16 avril, les FNB Bitcoin ont enregistré une entrée nette sur 1 jour de +2,855 BTC (+$209.95M) et une entrée nette sur 7 jours de +11,849 BTC (+$871.52M). Les FNB Ethereum ont affiché une entrée nette sur 1 jour de +15,477 ETH (+$35.44M) et une entrée nette sur 7 jours de +90,366 ETH (+$206.94M). Les FNB Solana ont "

GateNewsIl y a 5h

Circle émet 250 M USDC sur Solana

Message de Gate News, le 16 avril — D’après Whale Alert, Circle a frappé 250 millions de USDC sur la blockchain Solana.

GateNewsIl y a 6h

Bless Project transfère 300 M $BLESS d’une valeur de 3,83 M de dollars sur Solana et BSC en 9 heures

Le projet Bless a transféré 300 millions de $BLESS tokens d’une valeur de 3,83 millions de dollars sur Solana et BSC. 200 millions ont été déposés sur un CEX, et 56,76 millions ont été vendus sur BSC, avec d’autres ventes en cours.

GateNewsIl y a 8h

Les publications de Solana et de Ripple sur « XRP » mettent en avant l’intégration de $100M XRP enveloppé

Le récent post de Solana au sujet de « XRP » a conduit à la réponse de Ripple, influençant le prix de XRP. Cela survient au moment du lancement de XRP enveloppé sur Solana via Hex Trust et LayerZero, attirant une liquidité considérable, mettant en évidence une collaboration en évolution dans le secteur crypto.

GateNewsIl y a 8h

Le super PAC adossé à Solana prévoit $8M de soutenir Jon Husted dans la course au Sénat de l’Ohio

Le Sentinel Action Fund, soutenu par la Fondation Solana, investira $8 million pour aider le sénateur républicain Jon Husted dans la course au Sénat de l’Ohio contre Sherrod Brown, qui s’oppose à la crypto. Husted est connu pour défendre une législation favorable à la crypto.

GateNewsIl y a 15h
Commentaire
0/400
Aucun commentaire