Государственные хакеры вызвали рост числа случаев использования ончейн-вредоносного ПО на 420%, выяснила Chainalysis
Согласно отчету Chainalysis, связанные с государствами хакеры составляли примерно две трети новой активности в каждом квартале, а число случаев, когда злоумышленники хранили инструкции для вредоносного ПО или сведения об инфраструктуре в общедоступных блокчейнах, за последние 12 месяцев выросло на 420%. Chainalysis выявила среди государственных субъектов, применяющих эту технику, операторов, связанных с Северной Кореей и Ираном. В одном из выводов отчета аналитическая компания связала ранее не атрибутированную активность в сетях Tron, Aptos и BNB Smart Chain (BSC) с UNC5342 — группой, связанной с Северной Кореей, за которой следит Google Threat Intelligence. Как сообщила Chainalysis, закодированные указатели в транзакциях Tron и Aptos направляли зараженные устройства к одной и той же транзакции в BSC: Tron служил первым маршрутом, а Aptos — резервным. В транзакции BSC содержались зашифрованные адреса серверов и данные конфигурации, которые связывали скомпрометированные устройства с офчейн-инфраструктурой, использовавшейся для удаленного доступа и кражи данных. Chainalysis заявила, что использование общедоступных блокчейнов повышает долговечность кампаний по распространению вредоносного ПО, поскольку сохраненная информация остается доступной после отключения доменов, серверов или репозиториев кода. В 2025 году северокорейские хакеры использовали аналогичную технику под названием EtherHiding, чтобы разместить код для кражи криптовалюты в смарт-контрактах. Quarterly share of attributed blockchain dead drop payload writes by threat actor type. Source: ChainalysisИнструменты ИИ ускоряют размещение









