Аналитики Chainalysis зафиксировали резкий скачок ончейн-малвари: по их оценке, государственные хакеры стали драйвером роста на 420%. В фокусе — использование публичных сетей не только для перемещения средств, но и для поддержания вредоносной инфраструктуры и обмена инструкциями.

420% рост: что стоит за цифрой

По данным Chainalysis, именно группы, связанные с государствами, обеспечили всплеск активности ончейн-малвари. Речь идёт о применении блокчейнов как устойчивой среды для хранения и распространения компонентов вредоносных кампаний и коммуникации между участниками атак.

Трон, Aptos и BNB Chain в инфраструктуре КНДР-сетей

Связанные с КНДР хакерские группы использовали сети Tron, Aptos и BNB Chain для поддержания элементов своей малварной инфраструктуры. Такие сети предоставляют доступность и отказоустойчивость, что делает их удобными для злоумышленников, стремящихся минимизировать риски блокировок и потерь контроля над каналами связи.

Инструкции в транзакциях Биткоина

Подозреваемые в связях с Ираном акторы встраивали указания непосредственно в транзакции Биткоина. Этот подход позволяет передавать краткие инструкции или параметры операций в неизменяемой среде, где данные сохраняются и остаются доступными без внешних серверов.

Наблюдаемые практики показывают, что злоумышленники диверсифицируют инструменты и блокчейны для устойчивости своих кампаний. Для экосистемы это означает рост требований к мониторингу ончейн-активности и инструментам обнаружения вредоносных паттернов.