Хакеры прячут вредоносное ПО в блокчейне, а ИИ спровоцировал рост атак на 440%

Киберпреступники все чаще используют публичные блокчейны для хранения инструкций вредоносного ПО, создавая устойчивые каналы связи, которые обходят традиционную серверную инфраструктуру. По данным Chainalysis, вредоносная активность в блокчейне выросла на 440%, а количество ежедневных записей увеличилось с 2,06 до 11,1 после появления нерегулируемых моделей ИИ. Эти инструменты снижают технический порог входа, позволяя менее опытным злоумышленникам создавать сложные системы управления вредоносным ПО. Группировки, связанные с государственными структурами, включая Северную Корею и Иран, используют сети TRON, Aptos и BNB Chain для поддержания контроля над скомпрометированными системами. Поскольку данные в блокчейне распределены и неизменяемы, такие «тайники» практически невозможно удалить, не нарушив работу легитимных финансовых сервисов. Несмотря на сложности с блокировкой такого трафика, эксперты отмечают, что публичный характер блокчейн-реестров предоставляет следователям ценные доказательства для отслеживания киберпреступников.
This is a summary. Read the full article at the original source:
TechRadarПохожие
Исследователи представили InjectEave: метод перехвата аудио через стены
Исследователи из HKUST (Гуанчжоу) и HK PolyU представили «InjectEave» — метод перехвата аудиосигналов с наушников, стационарных телефонов и устройств…
В статье рассматривается инновационный подход к аутентификации цифрового контента, предлагающий использование «шпионских меток» (spymarks) в качестве…
Вредоносное ПО RatHat для Android использует генеративный ИИ для кражи учетных данных
Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…


