Az EtherHiding technika és Észak-Korea kibertámadásai a blokklánc világában

okt 16, 2025 | Tech

A modern kibertámadások egyre kifinomultabb eszközöket használnak, hogy elkerüljék a hagyományos védekezési mechanizmusokat. Az egyik ilyen új és különösen ravasz módszer az EtherHiding, amely az Ethereum és más blokkláncok okosszerződéseit használja fel rosszindulatú kódok terjesztésére. Ez a technika nemcsak költséghatékony, de jelentős előnyt biztosít a támadóknak a pénzügyi és munkaerő ráfordítások tekintetében.

Mi az EtherHiding és hogyan működik?

Az EtherHiding egy olyan támadási lánc, amely során a rosszindulatú programokat több lépcsőben telepítik, majd az utolsó szakaszban az okosszerződések segítségével hajtják végre a végső károkozó kódot. Az okosszerződések – amelyek jellemzően az Ethereum vagy a BNB Smart Chain blokkláncokon futnak – lehetővé teszik, hogy bárki feltölthessen kódot, így a támadók kihasználják ezt a nyitottságot.

A tranzakciók költsége általában kevesebb, mint 2 dollár, ami jelentős megtakarítást jelent a hagyományos malware terjesztési módszerekhez képest, amelyek sokkal nagyobb anyagi és munkaerő ráfordítást igényelnek.

A társadalmi mérnökség szerepe az EtherHiding kampányokban

A Google kutatói egy olyan kampányt is megfigyeltek, amelyben a támadók hamis állásajánlatokkal csábították be áldozataikat. Ezek az áldozatok jellemzően kriptovaluta alkalmazásokat vagy más online szolgáltatásokat fejlesztő szakemberek voltak.

A kiválasztási folyamat során a jelölteknek kódolási vagy kódellenőrzési teszteket kellett teljesíteniük. Ezekhez a tesztekhez szükséges fájlok azonban rosszindulatú kódot tartalmaztak, amely így bejutott az áldozatok rendszereibe.

Az UNC5342 csoport és az EtherHiding

Az egyik legjelentősebb megfigyelt csoport az Észak-Koreához köthető UNC5342, amely korábbi malware-eket – például a JadeSnow-t – használ arra, hogy későbbi szakaszokban további rosszindulatú programokat töltsön le mind az Ethereum, mind pedig a BNB Smart Chain blokkláncokról.

A Google kutatói kiemelték:

„Ritka, hogy egy fenyegető szereplő több blokkláncot is használjon az EtherHiding tevékenységhez; ez arra utalhat, hogy Észak-koreai kiberműveletek különböző csapatai között működési elkülönítés zajlik.”

Ezen túlmenően az EtherHiding rugalmassága lehetővé teszi a fertőzési lánc frissítését és a károkozó helyének változtatását. Egyetlen tranzakció során például a JADESNOW letöltő képes váltani az Ethereumról a BNB Smart Chain-re történő payload letöltésre. Ez nemcsak megnehezíti az elemzést, hanem kihasználja az alternatív hálózatok alacsonyabb tranzakciós díjait is.

További csoportok és pénzügyi motivációk

A kutatók azt is megfigyelték, hogy egy másik csoport, az UNC5142 is alkalmazza az EtherHiding technikát. Ez a csoport elsősorban pénzügyi haszonszerzés céljából tevékenykedik.

Észak-Korea kibertámadó képességeinek fejlődése

Korábban Észak-Korea kibertámadásait alacsony színvonalúnak tartották, azonban az elmúlt tíz évben számos magas szintű kampányt hajtott végre, amelyek egyértelműen mutatják növekvő szakértelmét, fókuszát és erőforrásait.

Két héttel ezelőtt a blockchain elemző cég, az Elliptic bejelentette, hogy Észak-Korea 2025-ben már több mint 2 milliárd dollár értékű kriptovalutát lopott el különböző támadások során.

Összegzés

Az EtherHiding technika új dimenziókat nyitott meg a blokklánc alapú kibertámadások terén. A támadók kihasználják az okosszerződések nyitottságát és alacsony költségeit arra, hogy több lépcsős malware láncot telepítsenek és frissítsenek. A társadalmi mérnökség eszközeivel kombinálva pedig hatékonyan célozzák meg főként kriptovaluta fejlesztőket és online szolgáltatásokat működtető szakembereket.

Észak-Korea kibertámadó képességeinek fejlődése pedig komoly fenyegetést jelent mind a digitális pénzügyi szektor, mind pedig általában az internetes biztonság számára. A blokklánc technológia ugyan számos előnyt kínál, de új kihívásokat is támaszt a védekezés terén.

Forrás: https://arstechnica.com/security/2025/10/hackers-bullet-proof-hosts-deliver-malware-from-blockchains

Sam Altman AI megjegyzései és a valódi munka fogalma a jövőben

Sam Altman, az OpenAI vezérigazgatója ismét nagy port kavart azzal, hogy az mesterséges intelligencia (AI) jövőbeli hatásairól beszélt, különösen a munka világára gyakorolt következményekről. Legutóbbi nyilatkozataiban olyan gondolatokat fogalmazott meg, amelyek...

Sam Altman AI megjegyzései és a valódi munka fogalma a jövőben

Sam Altman, az OpenAI vezérigazgatója ismét nagy port kavart azzal, hogy az mesterséges intelligencia (AI) jövőbeli hatásairól beszélt, különösen a munka világára gyakorolt következményekről. Legutóbbi nyilatkozataiban olyan gondolatokat fogalmazott meg, amelyek...

Huawei és az Egyesült Államok exportkorlátozásai: visszacsapás és globális technológiai verseny

Bevezetés Az Egyesült Államok kormánya 2018 óta fokozatosan korlátozza a Huawei termékeinek értékesítését az amerikai távközlési hálózatokban, biztonsági aggályokra hivatkozva. Azonban a szankciók nem érték el céljukat: a Huawei nemcsak túlélte a korlátozásokat, hanem...

Qilin zsarolóvírus: Linux titkosító futtatása Windows alatt a WSL segítségével

A Qilin zsarolóvírus egyre aktívabb és veszélyesebb fenyegetést jelent a kibertérben, amely új módszerekkel igyekszik elkerülni a hagyományos biztonsági megoldások észlelését. A kiberbűnözők a Windows Subsystem for Linux (WSL) funkciót használják arra, hogy Linux...

Kriptobányászat tiltása Brit Columbiában: Állandó intézkedés az energiahatékonyságért

A brit kolumbiai kormány bejelentette, hogy a kriptovaluta-bányászathoz kapcsolódó új elektromos hálózati csatlakozások ideiglenes tilalmát állandóvá teszi. Ez a lépés része egy szélesebb körű stratégiának, amelynek célja a tartomány villamosenergia-ellátásának...

Emma Stone méltatja Jennifer Lawrence színészi tehetségét és barátságuk történetét

Emma Stone, a 36 éves, világhírű színésznő, aki a Bugoni című filmben is szerepelt, nemrégiben egy mélyreható interjúban mesélt hosszú ideje tartó barátságáról és kollégájáról, Jennifer Lawrence-ről. Az interjú a The New Yorker magazinban jelent meg, ahol Emma...

Nvidia és Uber együttműködése: A világ legnagyobb 4. szintű autonóm Robotaxi flottájának megalkotása

Az autonóm járművek forradalma újabb mérföldkőhöz érkezett: az Nvidia bejelentette, hogy partnerségre lép az Uberrel, hogy közösen építsék fel a világ legnagyobb, 4. szintű (Level 4) autonóm Robotaxi flottáját. A cél egy lenyűgöző, 100 000 járműből álló flottát...

Nvidia új szuperszámítógépeket épít az Egyesült Államok Energiaminisztériumának

Nvidia, a mesterséges intelligencia (AI) chipek piacvezetője, jelentős lépést tett előre az Egyesült Államok kormányzati együttműködéseiben: hét új szuperszámítógép építését vállalta az Egyesült Államok Energiaügyi Minisztériuma (DOE) számára. Ezt Jensen Huang, a...

Jeff Bridges véleménye a nyitóhétvégi bevételekről és a filmek megítéléséről

Jeff Bridges, a „Big Lebowski” sztárja nemrégiben az Entertainment Weekly-nek adott interjújában osztotta meg gondolatait arról, hogy mennyire fontosak manapság a filmek nyitóhétvégi bevételei, és hogy ezek alapján miként ítélnek meg egy alkotást. Különösen érdekes...

FCC jóváhagyási késések a kormányzati leállás miatt: technológiai termékek forgalmazása az USA-ban

Az Egyesült Államokban jelenleg számos, már csomagolt és értékesítésre kész technológiai termék nem tud megjelenni a piacon a kormányzati leállás következtében. Ez a helyzet jelentős fennakadásokat okoz a gyártók számára, akik az FCC (Federal Communications...

SK Hynix rekordbevétellel és nyereséggel erősíti pozícióját az AI memóriachipek piacán

Jung Yeon-Je | AFP | Getty Images Dél-Korea egyik vezető félvezetőgyártója, az SK Hynix 2021. január 29-én jelentette be, hogy a harmadik negyedévben rekordbevételt és nyereséget ért el, amit elsősorban a generatív mesterséges intelligencia (AI) chipkészletekhez...