Аналитики Chainalysis зафиксировали резкий скачок ончейн-малвари: по их оценке, государственные хакеры стали драйвером роста на 420%. В фокусе — использование публичных сетей не только для перемещения средств, но и для поддержания вредоносной инфраструктуры и обмена инструкциями.
420% рост: что стоит за цифрой
По данным Chainalysis, именно группы, связанные с государствами, обеспечили всплеск активности ончейн-малвари. Речь идёт о применении блокчейнов как устойчивой среды для хранения и распространения компонентов вредоносных кампаний и коммуникации между участниками атак.
Трон, Aptos и BNB Chain в инфраструктуре КНДР-сетей
Связанные с КНДР хакерские группы использовали сети Tron, Aptos и BNB Chain для поддержания элементов своей малварной инфраструктуры. Такие сети предоставляют доступность и отказоустойчивость, что делает их удобными для злоумышленников, стремящихся минимизировать риски блокировок и потерь контроля над каналами связи.
Инструкции в транзакциях Биткоина
Подозреваемые в связях с Ираном акторы встраивали указания непосредственно в транзакции Биткоина. Этот подход позволяет передавать краткие инструкции или параметры операций в неизменяемой среде, где данные сохраняются и остаются доступными без внешних серверов.
Наблюдаемые практики показывают, что злоумышленники диверсифицируют инструменты и блокчейны для устойчивости своих кампаний. Для экосистемы это означает рост требований к мониторингу ончейн-активности и инструментам обнаружения вредоносных паттернов.
