Az EtherHiding technika és Észak-Korea kibertámadásai a blokklánc világában

okt 16, 2025 | Tech

A modern kibertámadások egyre kifinomultabb eszközöket használnak, hogy elkerüljék a hagyományos védekezési mechanizmusokat. Az egyik ilyen új és különösen ravasz módszer az EtherHiding, amely az Ethereum és más blokkláncok okosszerződéseit használja fel rosszindulatú kódok terjesztésére. Ez a technika nemcsak költséghatékony, de jelentős előnyt biztosít a támadóknak a pénzügyi és munkaerő ráfordítások tekintetében.

Mi az EtherHiding és hogyan működik?

Az EtherHiding egy olyan támadási lánc, amely során a rosszindulatú programokat több lépcsőben telepítik, majd az utolsó szakaszban az okosszerződések segítségével hajtják végre a végső károkozó kódot. Az okosszerződések – amelyek jellemzően az Ethereum vagy a BNB Smart Chain blokkláncokon futnak – lehetővé teszik, hogy bárki feltölthessen kódot, így a támadók kihasználják ezt a nyitottságot.

A tranzakciók költsége általában kevesebb, mint 2 dollár, ami jelentős megtakarítást jelent a hagyományos malware terjesztési módszerekhez képest, amelyek sokkal nagyobb anyagi és munkaerő ráfordítást igényelnek.

A társadalmi mérnökség szerepe az EtherHiding kampányokban

A Google kutatói egy olyan kampányt is megfigyeltek, amelyben a támadók hamis állásajánlatokkal csábították be áldozataikat. Ezek az áldozatok jellemzően kriptovaluta alkalmazásokat vagy más online szolgáltatásokat fejlesztő szakemberek voltak.

A kiválasztási folyamat során a jelölteknek kódolási vagy kódellenőrzési teszteket kellett teljesíteniük. Ezekhez a tesztekhez szükséges fájlok azonban rosszindulatú kódot tartalmaztak, amely így bejutott az áldozatok rendszereibe.

Az UNC5342 csoport és az EtherHiding

Az egyik legjelentősebb megfigyelt csoport az Észak-Koreához köthető UNC5342, amely korábbi malware-eket – például a JadeSnow-t – használ arra, hogy későbbi szakaszokban további rosszindulatú programokat töltsön le mind az Ethereum, mind pedig a BNB Smart Chain blokkláncokról.

A Google kutatói kiemelték:

„Ritka, hogy egy fenyegető szereplő több blokkláncot is használjon az EtherHiding tevékenységhez; ez arra utalhat, hogy Észak-koreai kiberműveletek különböző csapatai között működési elkülönítés zajlik.”

Ezen túlmenően az EtherHiding rugalmassága lehetővé teszi a fertőzési lánc frissítését és a károkozó helyének változtatását. Egyetlen tranzakció során például a JADESNOW letöltő képes váltani az Ethereumról a BNB Smart Chain-re történő payload letöltésre. Ez nemcsak megnehezíti az elemzést, hanem kihasználja az alternatív hálózatok alacsonyabb tranzakciós díjait is.

További csoportok és pénzügyi motivációk

A kutatók azt is megfigyelték, hogy egy másik csoport, az UNC5142 is alkalmazza az EtherHiding technikát. Ez a csoport elsősorban pénzügyi haszonszerzés céljából tevékenykedik.

Észak-Korea kibertámadó képességeinek fejlődése

Korábban Észak-Korea kibertámadásait alacsony színvonalúnak tartották, azonban az elmúlt tíz évben számos magas szintű kampányt hajtott végre, amelyek egyértelműen mutatják növekvő szakértelmét, fókuszát és erőforrásait.

Két héttel ezelőtt a blockchain elemző cég, az Elliptic bejelentette, hogy Észak-Korea 2025-ben már több mint 2 milliárd dollár értékű kriptovalutát lopott el különböző támadások során.

Összegzés

Az EtherHiding technika új dimenziókat nyitott meg a blokklánc alapú kibertámadások terén. A támadók kihasználják az okosszerződések nyitottságát és alacsony költségeit arra, hogy több lépcsős malware láncot telepítsenek és frissítsenek. A társadalmi mérnökség eszközeivel kombinálva pedig hatékonyan célozzák meg főként kriptovaluta fejlesztőket és online szolgáltatásokat működtető szakembereket.

Észak-Korea kibertámadó képességeinek fejlődése pedig komoly fenyegetést jelent mind a digitális pénzügyi szektor, mind pedig általában az internetes biztonság számára. A blokklánc technológia ugyan számos előnyt kínál, de új kihívásokat is támaszt a védekezés terén.

Forrás: https://arstechnica.com/security/2025/10/hackers-bullet-proof-hosts-deliver-malware-from-blockchains

Lucid és Nvidia: Az autonóm vezetés új korszaka a GPU-k erejével

Jó hír a GPU-k értékesítőinek: A Lucid Motors és az Nvidia együttműködése új szintre emeli az önvezető technológiát, amely nemcsak a járművek intelligenciáját növeli, hanem a gyártási folyamatokat is forradalmasítja. Ebben a cikkben részletesen bemutatjuk, hogyan...

Xbox Ally kézikonzol: Bazzite Linux rendszerrel gyorsabb és megbízhatóbb, mint Windows alatt

Az Xbox Ally, a Microsoft többbillió dolláros vállalatának 600 dolláros kézikonzolja, amely a gyakorlatban sajnos nem váltotta be a hozzá fűzött reményeket. A készülék nem tud megbízhatóan alvó módba lépni, felébredni vagy megtartani az akkumulátor töltöttségét alvás...

Lucid és Nvidia: Az autonóm vezetés új korszaka a GPU-k erejével

Jó hír a GPU-k értékesítőinek: A Lucid Motors és az Nvidia együttműködése új szintre emeli az önvezető technológiát, amely nemcsak a járművek intelligenciáját növeli, hanem a gyártási folyamatokat is forradalmasítja. Ebben a cikkben részletesen bemutatjuk, hogyan...

Windows 11 új memória diagnosztikai vizsgálata a BSOD hibák elemzésére

A Microsoft legújabb fejlesztése a Windows 11 operációs rendszerben egy innovatív memória diagnosztikai eszköz, amely automatikusan lefut, amikor a rendszer kékhalált (Blue Screen of Death, BSOD) tapasztal. Ez az új funkció a Windows Insider Blog bejelentése szerint...

Új korszak az AI memóriakezelésében: vizuális tokenek és többrétegű tömörítés a DeepSeek módszerével

Az utóbbi években a mesterséges intelligencia (AI) nyelvi modelljei hatalmas fejlődésen mentek keresztül, azonban egy alapvető kihívás továbbra is fennáll: hogyan kezeljék hatékonyan a hosszú beszélgetések során felhalmozódó információkat. A jelenlegi nagy nyelvi...

Start Your Day Right! – Kezdd a Napod Helyesen a Legfrissebb Hírekkel és Tippekkel

Start your day right! – ez az egyszerű, mégis hatékony üzenet arra ösztönöz, hogy minden reggelt tudatosan és pozitívan kezdjünk. A napindítás minősége nagyban befolyásolja a teljes napi hangulatunkat, energiaszintünket és produktivitásunkat. Ebben a cikkben...

Rock & Roll Hall of Fame 2024: Különleges vendégek és izgalmas zenei együttműködések

A Rock & Roll Hall of Fame idén sem hagyja cserben rajongóit, hiszen a 2024-es beiktatási ceremónia különleges meglepetésekkel készül. Az ikonikus David Letterman és Warren Zevon párosát követően a szervezők idén megduplázták a különleges vendégek számát, hogy még...

Dancing With the Stars: Elaine Hendrix kórházi kezelése és a Halloween epizód kihagyása

Elaine Hendrix, a Dancing With the Stars népszerű versenyzője, aki korábban a Parent Trap című filmben is emlékezetes alakítást nyújtott, nemrégiben váratlanul kórházba került, így kénytelen volt kihagyni az október 28-án sugárzott Halloween különkiadást. A sérülés és...

Hypershell X Ultra: A legjobb teljesítményű kültéri exoskeleton a fáradt térdek és tüdők ellen

"Miért engednénk, hogy a fájó térdek vagy a kifáradt tüdő szabja meg, mit fedezhetünk fel?" – teszi fel a kérdést a Hypershell, majd egyértelmű választ ad az új X Ultra performance exoskeleton bemutatásával. Ez az innovatív viselhető eszköz kifejezetten nagyobb...

PRIMA rendszer: Forradalmi áttörés a vakság elleni küzdelemben és az olvasóképesség visszaállításában

A mesterséges látás új korszaka köszöntött be az orvosi technológia és a látástudomány területén: kutatók egyedülálló módon, egy mikrochipes szemimplantátum és kiterjesztett valóság (AR) szemüvegek kombinációjával visszaadták az olvasóképességet olyan embereknek, akik...

Palantir és NVIDIA: Az operatív mesterséges intelligencia új korszakának hajtóereje

Operatív AI – ez a kulcsszó határozza meg a Palantir Technologies és az NVIDIA legújabb együttműködését, amely egyedülálló technológiai ökoszisztémát hoz létre az ipari és kormányzati rendszerek optimalizálására. A két vállalat közös célja, hogy a mesterséges...