Meme币资讯与知识平台 - 迷因宝 memebao.com

ReversingLabs发现NPM包利用以太坊智能合约隐藏恶意URL

迷因宝 2025-09-04 12:42:30 0

ReversingLabs研究人员发现,7月发布的两个NPM包(colortoolsv 2和mimelib 2)通过以太坊智能合约隐藏恶意URL以规避安全扫描。这些包充当下载器,从智能合约提取命令与控制服务器地址后下载二阶段恶意软件,使区块链流量呈现合法表象,显著提升检测难度。研究强调,这是首次发现以太坊智能合约被用于托管恶意命令URL,表明攻击者在开源仓库中规避检测的策略正在快速迭代。