StiriBlockchain
Crypto

O nouă amenințare cibernetică: Cum se răspândește troianul ChainScript prin actualizări false

info@thehackernews.com (The Hacker News) 27.09.2026

Cum ajută blockchain-ul atacatorii?

Atacatorii cibernetici folosesc alerte false de actualizare a software-ului pentru a răspândi un troian de acces la distanță necunoscut până acum, botezat ChainScript.

Noua campanie malțioasă se bazează pe tehnici de inginerie socială, imitând aplicații populare pentru desktop precum Spotify și Zoom, pentru a păcăli utilizatorii neavizați să ruleze scripturi periculoase pe propriile calculatoare.

Modul de infectare imită tactici legitime de rezolvare a erorilor, ghidând victimele să copieze și să lipească comenzi PowerShell malițioase deghizate într-o remediere rapidă. Odată activat, malware-ul își asigură o prezență persistentă și folosește rețeaua blockchain Polygon pentru a-și schimba dinamic infrastructura de comandă și control. Această abordare descentralizată face ca instrumentele tradiționale de securitate să blocheze mult mai greu comunicațiile atacatorului.

Cum te protejezi de ingineria socială?

Cercetătorii în securitate IT au descoperit că operatorii din spatele ChainScript actualizează frecvent denumirile versiunilor malware-ului. Variantele monitorizate au apărut sub diverse etichete interne, precum ComponentTask33, UpdateDigital, HostShared și OrchidViolet66. În ciuda acestor identități schimbătoare, obiectivul principal rămâne supravegherea neautorizată și controlul de la distanță al sistemelor compromise.

Prin ancorarea datelor de rutare pentru comandă și control în rețeaua Polygon, atacatorii se asigură că sunt protejați împotriva acțiunilor standard de eliminare.

Infrastructura bazată pe blockchain permite serverelor malițioase să își schimbe adresele IP fără probleme, fără să depindă de registrele clasice DNS pe care autoritățile le pot bloca cu ușurință.

Apărarea împotriva acestei campanii presupune o monitorizare strictă a activităților de pe terminale și instruirea utilizatoriilor cu privire la erorile false din browser. Echipele de securitate ar trebui să restricționeze execuțiile neautorizate de comenzi PowerShell și să auditeze logurile de blocare a scripturilor pe toate dispozitivele din companie.

Ce trebuie să știi despre noul troian?

Aparitia ChainScript scoate în evidență o tendință tot mai vizibilă în care infractorii cibernetici folosesc tehnologii descentralizate pentru propria securitate operațională. Pe măsură ce atacatorii continuă să își perfecționeze aceste metode de livrare, organizațiile trebuie să adopte strategii proactive de vânătoare a amenințărilor, pentru a depista anomaliile subtile de comportament înainte să se producă pagubele.

Q: Ce este ChainScript? A: ChainScript este un troian de acces la distanță descoperit recent, distribuit prin alerte false de actualizare software și mesaje de eroare contrafăcute.

Q: Cum reușește malware-ul să evite detectarea? A: Programul folosește rețeaua blockchain Polygon pentru a-și schimba dinamic infrastructura de comandă și control, ocolind metodele standard de închidere.

Share:

More stories: