ブロックチェーン悪用攻撃が5倍超に、チェイナリシス報告
チェイナリシスの報告書によると、ブロックチェーンを悪用したサイバー攻撃が前年比5倍超に急増。国家アクターや犯罪グループが関与し、中国製オープンソースAIツールの普及が一因と指摘。
チェイナリシスは、ブロックチェーンを悪用したサイバー攻撃が前年比で5倍以上に増加したとする報告書を公表した。増加の主因として、北朝鮮やイランの国家アクター、およびロシア語圏の犯罪グループを挙げている。
報告書は、中国製オープンソースAIツールの広範な普及が「Blockchain Dead Drops」攻撃の440%増につながったと関連付けている。この手法は、悪意のあるペイロードをオンチェーンのトランザクションやスマートコントラクトに保存するものだ。
チェイナリシスは、オンチェーンでマルウェアを隠す方法として、トランザクションベースの保存とコントラクトベースの保存を特定した。また、「ファントムウォレット」を使い、コマンド・アンド・コントロールサーバーのIPアドレスをウォレットアドレスに直接エンコードする手法も詳述している。
過去の手口
ブロックチェーンを悪用したマルウェア隠蔽は新しいものではない。2013年には、Necursボットネットの亜種がコマンド・アンド・コントロールのドメイン情報をビットコインフォークのNamecoinに保存していた。
2019年には、攻撃者が銀行マルウェアのコマンド・アンド・コントロールIPアドレスをビットコイントランザクションにエンコードしていた。同年、暗号通貨マイニングボットネットのGluptebaも、悪意のある情報をビットコインのOP_RETURNフィールドに保存していた。
よくある質問
ブロックチェーンを悪用したサイバー攻撃はどのくらい増えましたか?
チェイナリシスの報告書によると、前年比で5倍以上に増加しています。
Blockchain Dead Drops攻撃の増加率は?
チェイナリシスは、中国製オープンソースAIツールの普及がBlockchain Dead Drops攻撃の440%増に関連していると報告しています。
マルウェアをオンチェーンで隠す手法には何がありますか?
トランザクションベースの保存とコントラクトベースの保存が特定されています。また、ファントムウォレットを使ってコマンド・アンド・コントロールサーバーのIPアドレスをウォレットアドレスにエンコードする手法も詳述されています。