テクノロジー
北朝鮮、ブロックチェーンをマルウェア配信に悪用か:Googleが暴く新戦術「EtherHiding」の脅威
Googleの脅威インテリジェンスグループ(GTIG)が、北朝鮮と関連するハッカー集団がブロックチェーン技術を悪用し、極めて巧妙なマルウェア配信を行っていると報告した。「EtherHiding」と名付けられたこの新戦術は […]
別名: Smart Contract
スマートコントラクトは、ブロックチェーン上で契約の履行を自動化するプログラムである。一度デプロイされると、そのコードは改ざんや削除が事実上不可能であり、中央集権的な管理者を介さずに信頼性を担保できる。しかし、この「不変性」と「テイクダウン不能」という特性が、サイバー攻撃者によって悪用される事例が増えている。攻撃者はスマートコントラクトをマルウェアの指令サーバー(C2サーバー)として利用し、永続的かつ検閲耐性の高い攻撃インフラを構築する。