Severnokorejski hekerji uporabljajo 'EtherHiding' za skrivanje zlonamerne kode na verigah blokov
Objavljeno: 18. 10. 2025 7:21
Severnokorejski hekerji so začeli uporabljati novo tehniko, imenovano 'EtherHiding', za skrivanje in distribucijo zlonamerne kode na javnih verigah blokov. Ta metoda vključuje vgrajevanje zlonamerne programske opreme v pametne pogodbe, kar otežuje njeno zaznavanje in odstranitev. Strokovnjaki opozarjajo, da ta pristop predstavlja novo obliko spletnega gostovanja, ki jo je težko nadzorovati, in simbolizira začetek kibernetskih napadov, ki temeljijo na verigah blokov.
Viri imajo različne politične orientacije in preference, prav tako tipe poročanja.
Vsak vir lahko poroča na več različnih načinov (objavljanje novic, intervjuji, itn.
Ni nujno, da so viri vedno zanesljivi. Če je vir kdaj v preteklosti širil dezinformacije ali propagando,
je to navedeno, vendar to ne pomeni samodejno, da je ta novica lažna.
Prav tako ni nujno, da so viri z določeno politično orientacijo vedno pristranski v poročanju.
Število kvadratkov prikazuje, koliko virov v tej novici ima določeno značilnost.
Čeprav se zdi, da se dogaja v tujini, lahko tehnike hekanja, kot je 'EtherHiding', vplivajo na varnost digitalnih sredstev tudi v Sloveniji, kar zadeva tako podjetja kot posameznike, ki investirajo v kriptovalute.
V obsežnem napadu na dobavno verigo programske opreme so hekerji vstavili zlonamerno kodo v 18 priljubljenih paketov NPM, vključno s paketom 'debug', ki ima več kot 2,6 milijarde tedenskih prenosov. Napadalci so kompromitirali račune vzdrževalcev paketov preko phishing napadov in posodobili pakete, da bi vsebovali zlonamerno programsko opremo. Podjetje Aikido Security je napad označilo za največjega te vrste doslej.
Kibernetski kriminalci uporabljajo novo zlonamerno programsko opremo, imenovano Stealka, ki se skriva v piratskih modifikacijah iger, kot je Roblox, za krajo prijavnih podatkov za kripto denarnice. Nova različica Stealka se širi prek platform, kot so GitHub in SourceForge. Poleg tega je bil odkrit nov izvidniški program SantaStealer, ki cilja na kripto denarnice in se ponuja kot storitev na Telegramu in hakerskih forumih. Uporabniki WhatsApp pa so tarča prevare GhostPairing, ki omogoča hekerjem popoln dostop do računov brez kraje gesel.
V zadnjem času se je kriptovaluta Zcash (ZEC) močno okrepila, pri čemer so analitiki opozorili na morebitno izčrpanost po rasti. Medtem je ShapeShift ponovno uvedel podporo za zaščitene transakcije Zcash, s čimer se vrača k usmerjenosti v zasebnost. Obenem se Ethereum razvijalci trudijo izboljšati zasebnost in varnost denarnic s projektom Kohaku. Direktor podjetja Ripple, Brad Garlinghouse, pa je izpostavil ključni dejavnik za množično posvojitev XRP Ledger s strani velikih bank.
Podjetje Bonbloc Technologies, ki razvija rešitve SaaS z uporabo tehnologije veriženja blokov (blockchain), interneta stvari (IoT) in podatkovne znanosti, je vložilo predhodne dokumente pri regulatorju Sebi za zbiranje sredstev prek začetne javne ponudbe (IPO). Finančni velikani, vključno s Swiftom, DTCC in UBS, so zaključili drugo fazo projekta, ki ga vodi Chainlink, za uporabo umetne inteligence (AI) in tehnologije veriženja blokov za standardizacijo obdelave korporativnih akcij. V zavarovalniškem sektorju pa tehnologija veriženja blokov avtomatizira zaupanje in preglednost, kar je ključnega pomena za odnose med zavarovalnicami in zavarovanci.
Severnokorejski hekerji so po poročilih ukradli milijarde dolarjev s kibernetskimi napadi, vdiranjem v borze kriptovalut in ustvarjanjem lažnih identitet za pridobivanje oddaljenih delovnih mest v tujih tehnoloških podjetjih. Denar naj bi bil namenjen financiranju severnokorejske vlade. Mednarodno poročilo razkriva, da Severna Koreja usmerja svoje kibernetske zmogljivosti v pridobivanje sredstev.
Kriptograf Adam Back, sodelavec Satoshija Nakamota, je pozval skupnost Bitcoin k previdnosti. Podjetje Spacecoin pa je medtem v Singapurju izvedlo prvo blockchain transakcijo preko satelita CTC-0, kar bi lahko spremenilo globalno povezljivost z internetom.
Čeprav se zdi, da se dogaja v tujini, lahko tehnike hekanja, kot je 'EtherHiding', vplivajo na varnost digitalnih sredstev tudi v Sloveniji, kar zadeva tako podjetja kot posameznike, ki investirajo v kriptovalute.
Spletno mesto apdejt.si je ljubiteljski projekt,
ki se nenehno spreminja in nadgrajuje, zato nam spremljanje analitike veliko pomeni.
O piškotih in zasebnosti
Spletno mesto uporablja piškote za zbiranje anonimiziranih podatkov o obiskanosti, za nekatere nastavitve
in za pravilno delovanje oglaševanja. Podatki nam pomagajo razumeti, kako izboljšati spletno mesto.
Za shranjevanje piškotov je potrebno vaše dovoljenje. Če kliknete Sprejmi,
s tem dovolite uporabo piškotov za nastavitve, analitiko in oglaševanje. Če ne želite piškotov za oglaševanje,
kliknite Spremeni nastavitve in izberite dovoljene kategorije.
Nujno potrebnih piškotov ni mogoče izklopiti. Če ne želite sodelovati v merjenju statistike obiskanosti,
vam priporočamo, da zapustite to stran. Obiščete lahko npr.
arhiv citatov Zlopamtilo.si ali pa
iskalnik sinonimov Kontekst.io
Več informacij o piškotkih, hrambi podatkov in zasebnosti najdete na strani o
zasebnosti. Za razlago o označevanju
verodostojnosti virov preberite vizitko.
Nastavitve piškotkov
Tu lahko vklopite ali izklopite oglaševalske piškote. Nujno potrebnih ni mogoče izklopiti.