GlassWorm อัปเกรดการโจมตีซัพพลายเชน! ปลั๊กอินปลอมแปลงขโมยสินทรัพย์คริปโต, Solana กลายเป็นช่องทาง C2

Gate News ข่าวสาร, หน่วยงานด้านความปลอดภัย GoPlus ได้ออกคำเตือนว่า GlassWorm ได้พัฒนาจากเวิร์ม VS Code ที่เคยมีมาก่อนกลายเป็นกรอบการโจมตีซัพพลายเชนที่ซับซ้อนสูง โดยปลอมตัวเป็นโปรแกรมขยาย Chrome เพื่อขโมยข้อมูลที่ละเอียดอ่อนของผู้ใช้และทรัพย์สินดิจิทัล โดยขอบเขตของภัยคุกคามยังคงขยายตัวต่อไป

การโจมตีครั้งนี้มีแกนหลักอยู่ที่การพึ่งพาการปนเปื้อนและการฉีดโค้ดซ่อนเร้น ผู้โจมตีใช้ Unicode และอักขระ PUA ที่พิเศษในการดัดแปลงแพ็คเกจ npm และ PyPI และใส่โหลดเมอร์อันตรายเข้าไป อักขระเหล่านี้ยากที่จะถูกระบุในเครื่องมือการตรวจสอบโค้ด ทำให้โค้ดอันตรายสามารถหลบเลี่ยงการตรวจจับการวิเคราะห์สถิติปกติได้ ทำให้มีการปนเปื้อนในสภาพแวดล้อมการพัฒนาจากต้นทาง

ในแง่ของการสื่อสาร GlassWorm ใช้เทคนิคการควบคุมที่ซ่อนเร้นมากขึ้น โดยละทิ้งเซิร์ฟเวอร์โดเมนแบบดั้งเดิมและหันมาใช้บล็อกเชน Solana เป็นช่องทางคำสั่งและควบคุม โดยซ่อนคำสั่งในบันทึกธุรกรรมบนบล็อกเชน การออกแบบเช่นนี้ทำให้โครงสร้างพื้นฐานการโจมตีกระจายความเสี่ยงต่อการถูกบล็อก มีความยากในการติดตามหรือตัดขาดด้วยวิธีปกติ

ในฝั่งของปลายทาง การโจมตีดำเนินการโดยปลอมตัวเป็นโปรแกรมขยาย “Google Docs Offline” ซึ่งปลั๊กอินอันตรายนี้สามารถขโมย Cookie ของเบราว์เซอร์, เนื้อหาจากคลิปบอร์ด และประวัติการเข้าชม นอกจากนี้ยังมีความสามารถในการบันทึกการกดแป้นพิมพ์และภาพหน้าจอ และสามารถติดตามกิจกรรมของกระเป๋าเงินฮาร์ดแวร์อย่าง Ledger และ Trezor ได้อีกด้วย นอกจากนี้ผู้โจมตียังสามารถแสดงหน้าต่างฟิชชิ่งเพื่อหลอกล่อให้ผู้ใช้ป้อนคำแนะนำ เพื่อควบคุมทรัพย์สินดิจิทัลโดยตรง

GoPlus เตือนผู้ใช้ให้ติดตั้งเครื่องมือที่สามารถระบุอักขระที่ซ่อนอยู่ และหลีกเลี่ยงการติดตั้งซอฟต์แวร์หรือปลั๊กอินที่ไม่รู้แหล่งที่มา นอกจากนี้ยังควรระมัดระวังลายเซ็นธุรกรรมที่ผิดปกติและคำขอโอนเงิน หากสงสัยว่าอุปกรณ์ถูกบุกรุก ควรตัดการเชื่อมต่อเครือข่ายทันที และเปลี่ยนข้อมูลประจำตัวบัญชีที่เกี่ยวข้องทั้งหมดเพื่อลดความเสียหายที่อาจเกิดขึ้น

news.article.disclaimer

btc.bar.articles

Solana ตั้งเป้า $120 หากฝั่ง Bulls รักษา $87 แนวรับ; ชุดข้อมูลเชิงเทคนิคเผยแพตเทิร์นรูปถ้วยและด้ามจับ

Solana (SOL) กำลังซื้อขายที่ $88.87 โดยเพิ่มขึ้นรายวัน 3.84% นักวิเคราะห์ระบุว่าการรักษาระดับแนวรับเหนือ $87 ถือเป็นสิ่งสำคัญเพื่ออาจไปถึง $120 กลุ่มการชำระบัญชีส่งผลต่อการเคลื่อนไหวของราคา และการเบรกเอาต์เหนือ $107 อาจยืนยันแรงส่งขาขึ้นได้

GateNews1 ชั่วโมง ที่แล้ว

DoubleZero Edge เพิ่มความเร็วข้อมูลของ Solana ด้วยเครือข่ายใยแก้วนำแสง

DoubleZero ได้เปิดตัว DoubleZero Edge ซึ่งเป็นแพลตฟอร์มการส่งข้อมูลที่มีประสิทธิภาพสูง ออกแบบมาเพื่อมอบข้อมูลบล็อกเชนแบบเรียลไทม์สำหรับระบบนิเวศของ Solana โดยประกาศการเข้าถึงช่วงเบตาเมื่อวันที่ 16 เมษายน 2026 บริการนี้ย้ายการส่งข้อมูลออกจากอินเทอร์เน็ตสาธารณะไปสู่เครือข่ายไฟเบอร์เฉพาะทางเพื่อ

CryptoFrontier8 ชั่วโมง ที่แล้ว

เทรดเดอร์เปลี่ยน $960 เป็น $337K ภายในเวลาไม่ถึง 2 ชั่วโมง ทำผลตอบแทน 351x จากการเทรด SOL และ ASTEROID

เทรดเดอร์คนหนึ่งเปลี่ยน 11 SOL เป็น $337,000 ภายในเวลาไม่ถึงสองชั่วโมง โดยใช้วอลเล็ต 3 ใบเพื่อซื้อโทเค็น ASTEROID จำนวน 158.51 ล้าน และต่อมาขายส่วนใหญ่กลับมาเป็น 1,539 SOL ขณะเดียวกันยังคงถือโทเค็น 23.76 ล้านโทเค็นที่มีมูลค่าประมาณ $202,000

GateNews9 ชั่วโมง ที่แล้ว

การยอมรับของโซลานาพุ่งสูงแตะ 167 ล้าน ขณะที่การใช้งานและราคาแยกทาง

ข้อมูลเชิงลึก โซลานาเข้าถึงผู้ถือครอง 167 ล้านราย ซึ่งบ่งชี้ถึงการเติบโตของการยอมรับที่แข็งแกร่ง แม้ที่อยู่ที่ใช้งานอยู่จะลดลง แสดงให้เห็นช่องว่างที่กว้างขึ้นระหว่างแนวโน้มการเป็นเจ้าของและการใช้งาน ความสนใจจากสถาบันเพิ่มขึ้นเมื่อ DeFi Development Corp สะสม SOL มากกว่า 2.22 ล้านเหรียญ ตอกย้ำความเชื่อมั่นระยะยาวถึงแม้จะยังมีความผันผวนและความไม่แน่นอนในตลาดอย่างต่อเนื่อง ซึ่งเป็นการตอกย้ำความเชื่อมั่นระยะยาว

CryptoNewsLand22 ชั่วโมง ที่แล้ว

กองทุน Bitcoin, Ethereum และ Solana บันทึกการไหลสุทธิเป็นบวกในวันที่ 16 เมษายน

อัปเดตข่าว Gate ตามรายงานวันที่ 16 เมษายน กองทุน Bitcoin ETF บันทึกการไหลสุทธิในรอบ 1 วันเป็น +2,855 BTC (+$209.95M) และการไหลสุทธิในรอบ 7 วันเป็น +11,849 BTC (+$871.52M) กองทุน Ethereum ETF แสดงการไหลสุทธิในรอบ 1 วันเป็น +15,477 ETH (+$35.44M) และการไหลสุทธิในรอบ 7 วันเป็น +90,366 ETH (+$206.94M) กองทุน Solana ETF

GateNews04-16 14:41

Circle ออก 250M USDC บน Solana

ข้อความ Gate News, 16 เมษายน — ตามรายงานของ Whale Alert, Circle ได้สร้างเหรียญ 250 ล้าน USDC บนบล็อกเชน Solana แล้ว

GateNews04-16 14:31
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น