GlassWorm อัปเกรดการโจมตีซัพพลายเชน! ปลั๊กอินปลอมแปลงขโมยสินทรัพย์คริปโต, Solana กลายเป็นช่องทาง C2

Gate News ข่าวสาร, หน่วยงานด้านความปลอดภัย GoPlus ได้ออกคำเตือนว่า GlassWorm ได้พัฒนาจากเวิร์ม VS Code ที่เคยมีมาก่อนกลายเป็นกรอบการโจมตีซัพพลายเชนที่ซับซ้อนสูง โดยปลอมตัวเป็นโปรแกรมขยาย Chrome เพื่อขโมยข้อมูลที่ละเอียดอ่อนของผู้ใช้และทรัพย์สินดิจิทัล โดยขอบเขตของภัยคุกคามยังคงขยายตัวต่อไป

การโจมตีครั้งนี้มีแกนหลักอยู่ที่การพึ่งพาการปนเปื้อนและการฉีดโค้ดซ่อนเร้น ผู้โจมตีใช้ Unicode และอักขระ PUA ที่พิเศษในการดัดแปลงแพ็คเกจ npm และ PyPI และใส่โหลดเมอร์อันตรายเข้าไป อักขระเหล่านี้ยากที่จะถูกระบุในเครื่องมือการตรวจสอบโค้ด ทำให้โค้ดอันตรายสามารถหลบเลี่ยงการตรวจจับการวิเคราะห์สถิติปกติได้ ทำให้มีการปนเปื้อนในสภาพแวดล้อมการพัฒนาจากต้นทาง

ในแง่ของการสื่อสาร GlassWorm ใช้เทคนิคการควบคุมที่ซ่อนเร้นมากขึ้น โดยละทิ้งเซิร์ฟเวอร์โดเมนแบบดั้งเดิมและหันมาใช้บล็อกเชน Solana เป็นช่องทางคำสั่งและควบคุม โดยซ่อนคำสั่งในบันทึกธุรกรรมบนบล็อกเชน การออกแบบเช่นนี้ทำให้โครงสร้างพื้นฐานการโจมตีกระจายความเสี่ยงต่อการถูกบล็อก มีความยากในการติดตามหรือตัดขาดด้วยวิธีปกติ

ในฝั่งของปลายทาง การโจมตีดำเนินการโดยปลอมตัวเป็นโปรแกรมขยาย “Google Docs Offline” ซึ่งปลั๊กอินอันตรายนี้สามารถขโมย Cookie ของเบราว์เซอร์, เนื้อหาจากคลิปบอร์ด และประวัติการเข้าชม นอกจากนี้ยังมีความสามารถในการบันทึกการกดแป้นพิมพ์และภาพหน้าจอ และสามารถติดตามกิจกรรมของกระเป๋าเงินฮาร์ดแวร์อย่าง Ledger และ Trezor ได้อีกด้วย นอกจากนี้ผู้โจมตียังสามารถแสดงหน้าต่างฟิชชิ่งเพื่อหลอกล่อให้ผู้ใช้ป้อนคำแนะนำ เพื่อควบคุมทรัพย์สินดิจิทัลโดยตรง

GoPlus เตือนผู้ใช้ให้ติดตั้งเครื่องมือที่สามารถระบุอักขระที่ซ่อนอยู่ และหลีกเลี่ยงการติดตั้งซอฟต์แวร์หรือปลั๊กอินที่ไม่รู้แหล่งที่มา นอกจากนี้ยังควรระมัดระวังลายเซ็นธุรกรรมที่ผิดปกติและคำขอโอนเงิน หากสงสัยว่าอุปกรณ์ถูกบุกรุก ควรตัดการเชื่อมต่อเครือข่ายทันที และเปลี่ยนข้อมูลประจำตัวบัญชีที่เกี่ยวข้องทั้งหมดเพื่อลดความเสียหายที่อาจเกิดขึ้น

news.article.disclaimer

btc.bar.articles

Gulf Bank ในสิงคโปร์เปิดตัวบริการสเตเบิลคอยน์แบบไม่คิดค่าธรรมเนียมบน Solana สำหรับลูกค้าสถาบัน

ธนาคาร Gulf Bank ในสิงคโปร์ได้เปิดตัวบริการแปลงสเตเบิลคอยน์สำหรับลูกค้าภาคองค์กรและผู้มีมูลค่าสุทธิสูง โดยทำให้สามารถทำธุรกรรมฟีแอทไปยังสเตเบิลคอยน์แบบไม่คิดค่าธรรมเนียมบนเครือข่าย Solana ได้ รองรับหลายบล็อกเชน และช่วยยกระดับการบริหารสภาพคล่อง

GateNews10 ชั่วโมง ที่แล้ว

XRP เปิดให้ใช้งานบน Solana ในฐานะโทเค็นแบบห่ออย่างเป็นทางการ

XRP ของ Ripple เปิดตัวบน Solana เมื่อวันที่ 17 เมษายน โดยเป็นสินทรัพย์ข้ามสายพันธุ์แบบห่อ (wrapped) ร่วมกับ Hex Trust และพันธมิตรอื่น ๆ การเคลื่อนไหวครั้งนี้ ซึ่งมีเป้าหมายเพื่อเพิ่มสภาพคล่องและขยายการเข้าถึงสู่ระบบนิเวศของ DEX ของ Solana สะท้อนถึงบทบาทที่เพิ่มขึ้นของ Solana ในการโทเคไนซ์ข้ามสายพันธุ์.

GateNews11 ชั่วโมง ที่แล้ว

Singapore Gulf Bank เปิดตัวบริการมิ้นต์สเตเบิลคอยน์ พร้อมเสนอค่าธรรมเนียมศูนย์บน Solana

ธนาคาร Gulf Bank ของสิงคโปร์ได้เปิดตัวบริการมิ้นต์และรีเดมป์ชั่นสเตเบิลคอยน์สำหรับลูกค้าธุรกิจ โดยอนุญาตให้ทำการแปลงระหว่างเงินเฟียตและสเตเบิลคอยน์ดอลลาร์สหรัฐ (USD) โดยไม่มีค่าธรรมเนียมบน Solana สำหรับธุรกรรมที่มีมูลค่ามากกว่า $100,000 วัตถุประสงค์คือเพื่อเพิ่มสภาพคล่องและเร่งการนำ USDC มาใช้

GateNews15 ชั่วโมง ที่แล้ว

กองทุน Bitcoin ETF มีการไหลออกสุทธิรายวัน ขณะที่กองทุน Ethereum และ Solana ETF ทำกำไรได้ในวันที่ 17 เมษายน

ข้อความข่าว Gate ตามการอัปเดตวันที่ 17 เมษายน กองทุน Bitcoin ETF บันทึกการไหลออกสุทธิใน 1 วันจำนวน 142 BTC ($10.98M) และมีการไหลเข้าแบบสุทธิใน 7 วันจำนวน 7,093 BTC ($550.09M) กองทุน Ethereum ETF มีการไหลเข้าแบบสุทธิใน 1 วันจำนวน 22,357 ETH ($54.55M) และมีการไหลเข้าแบบสุทธิใน 7 วันจำนวน 89,684 ETH ($218.83M) กองทุน Solana ETF รายงานการไหลเข้าแบบสุทธิใน 1-

GateNews16 ชั่วโมง ที่แล้ว

Solana ตั้งเป้า $120 หากฝั่ง Bulls รักษา $87 แนวรับ; ชุดข้อมูลเชิงเทคนิคเผยแพตเทิร์นรูปถ้วยและด้ามจับ

Solana (SOL) กำลังซื้อขายที่ $88.87 โดยเพิ่มขึ้นรายวัน 3.84% นักวิเคราะห์ระบุว่าการรักษาระดับแนวรับเหนือ $87 ถือเป็นสิ่งสำคัญเพื่ออาจไปถึง $120 กลุ่มการชำระบัญชีส่งผลต่อการเคลื่อนไหวของราคา และการเบรกเอาต์เหนือ $107 อาจยืนยันแรงส่งขาขึ้นได้

GateNews17 ชั่วโมง ที่แล้ว

DoubleZero Edge เพิ่มความเร็วข้อมูลของ Solana ด้วยเครือข่ายใยแก้วนำแสง

DoubleZero ได้เปิดตัว DoubleZero Edge ซึ่งเป็นแพลตฟอร์มการส่งข้อมูลที่มีประสิทธิภาพสูง ออกแบบมาเพื่อมอบข้อมูลบล็อกเชนแบบเรียลไทม์สำหรับระบบนิเวศของ Solana โดยประกาศการเข้าถึงช่วงเบตาเมื่อวันที่ 16 เมษายน 2026 บริการนี้ย้ายการส่งข้อมูลออกจากอินเทอร์เน็ตสาธารณะไปสู่เครือข่ายไฟเบอร์เฉพาะทางเพื่อ

CryptoFrontier04-17 06:53
แสดงความคิดเห็น
0/400
ไม่มีความคิดเห็น