EtherHiding Texnikasının Təkamülü: NullReceiver Aşkarlandı
Kibertəhlükəsizlik tədqiqatçıları, komanda və nəzarət (C2) serverlərinin IP ünvanlarını gizlətmək üçün Ethereum blockchain-indən istifadə edən ‘EtherHiding’ texnikasının yeni və təkmilləşdirilmiş versiyasını aşkar ediblər. Bu metod, zərərli fəaliyyətin aşkarlanmasını çətinləşdirən mürəkkəb bir ‘dead drop resolver’ yanaşması təqdim edir.
NullReceiver: Boş Ethereum Köçürmələrində Gizlənən C2 IP-ləri
Tədqiqatçılar tərəfindən ‘NullReceiver’ adlandırılan bu yeni yanaşma, boş Ethereum köçürmələrinin saxta qəbuledici ünvanları daxilində C2 serverinin IP ünvanını gizlədir. Əvvəlki EtherHiding metodologiyasından fərqli olaraq, burada IP ünvanı birbaşa blockchain-ə yazılmır, əksinə, heç bir dəyəri olmayan transfer əməliyyatının hədəf ünvanına kodlaşdırılır. Bu, təhlükəsizlik sistemləri üçün xüsusi bir çağırışdır, çünki IP ünvanları birbaşa şəbəkə trafikində deyil, paylanmış defter (distributed ledger) texnologiyasında qanuni əməliyyatlar arasında gizlədilir.
Trojanlaşdırılmış npm Paketləri Hədəfdə
Bu yeni ‘dead drop resolver’ üsulu, xüsusilə ‘bianira-ui’ və ‘fluid-type-ui’ adlı iki trojanlaşdırılmış npm paketində müşahidə edilib. Bu paketlər, zərərli kodu ehtiva edərək, tərtibatçılar tərəfindən istifadə edildikdə sistemlərə sızmaq potensialına malikdir. npm ekosistemi geniş istifadə olunduğundan, belə trojanlaşdırılmış paketlər tərtibatçılar və onların layihələri üçün ciddi risklər yaradır. Zərərli aktorlar, məşhur açıq mənbəli layihələrə zərərli komponentləri yerləşdirməklə, geniş miqyasda qurbanlara çatmağa çalışırlar.
Kibertəhlükəsizlik İcması üçün Dərslər
NullReceiver texnikasının aşkar edilməsi, zərərli aktorların C2 infrastrukturunu gizlətmək üçün davamlı olaraq yeni və mürəkkəb üsullar inkişaf etdirdiyini bir daha nümayiş etdirir. Kibertəhlükəsizlik mütəxəssisləri, tərtibatçıları yüklədikləri paketlərin mənbələrini diqqətlə yoxlamağa, kod imzalamasını istifadə etməyə və təhlükəsizlik praktikalarını gücləndirməyə çağırır. Blockchain-əsaslı C2 metodlarının bu təkamülü, təhlükə aşkarlama mexanizmlərinin daim yenilənməsinin vacibliyini vurğulayır.