به گزارش هفت کریپتو، گروه تهدید گوگل گزارش داده است که هکرهای کره شمالی از روشی پیشرفته به نام EtherHiding برای نفوذ به سیستمها و سرقت رمزارز و اطلاعات حساس بهره میبرند.
این تکنیک در دو مرحله اصلی انجام میشود؛ ابتدا با نفوذ به یک وبسایت قانونی و تزریق کد جاوااسکریپت مخرب ، سپس ارتباطی مخفی با کد جاسازیشده در قرارداد هوشمند در شبکه بلاکچین برقرار میشود. این روند به مهاجمان امکان میدهد بدون انجام تراکنش واقعی و تنها با استفاده از عملکرد «فقط خواندنی» قرارداد هوشمند، از هزینههای تراکنش و ردیابی جلوگیری کنند.
هکرها در این حملات از تکنیکهای مهندسی اجتماعی بهره میبرند؛ از جمله ارائه پیشنهادات کاری جعلی و برگزاری مصاحبههای ساختگی که کاربران را به سمت سایتهای مخرب هدایت میکند. پس از جذب قربانی، روند ارتباط به پلتفرمهایی مانند Discord یا Telegram منتقل میشود و از کاربر خواسته میشود فایلهای مخرب را از مخازن کد آنلاین مانند GitHub دانلود کند یا در تماسهای ویدیویی فریب خورده و نرمافزارهای مخرب را نصب نماید.
پس از نصب اولیه نرمافزار مخرب، بدافزار مرحله دوم با نام بدافزار JADESNOW فعال شده و به سرقت دادههای حساس میپردازد. در برخی موارد، مرحله سوم نیز اجرا میشود که هدف آن دسترسی بلندمدت و کنترل کامل سیستم قربانی است. این حملات پیچیده، اهمیت بالای هوشیاری و آموزش جامعه رمزارز را برای مقابله با تهدیدات جدید و پیشرفته مانند EtherHiding برجسته میسازد.
[publish_time_georgian] => 2025/10/18 18:50:04 [rfc_publish_time] => Sat, 18 Oct 2025 15:20:04 +0000 ) [primaryImage] => 1 [primaryFile] => 20000420 [originalKeywords] => ارز دیجیتال,قرارداد هوشمند,EtherHiding,بدافزار JADESNOW,مهندسی اجتماعی,هکرهای کره شمالی [keywords] => ارز دیجیتال,قرارداد هوشمند,EtherHiding,بدافزار JADESNOW,مهندسی اجتماعی,هکرهای کره شمالی [rateActive] => 1 [refererData] => Array ( [type] => 0 [referer] => ) [languagesData] => Array ( [en] => Array ( [title] => انگلیسی [localeTitle] => English [iso1] => en [iso2] => eng ) [fa] => Array ( [title] => فارسی [localeTitle] => فارسی [iso1] => fa [iso2] => per ) [ar] => Array ( [title] => عربی [localeTitle] => العربية [iso1] => ar [iso2] => ara ) ) ) [modelHits] => Array ( [8] => Array ( [0] => 20001873 ) ) [categoryTitle] => اخبار ارز دیجیتال [masterId] => 20001873 [categoryId] => 5 [twitterProperty] => Array ( [type] => summary [url] => https://www.7sobh.aasaam-demo.ir/بخش-%D8%A7%D8%AE%D8%A8%D8%A7%D8%B1-%D8%A7%D8%B1%D8%B2-%D8%AF%DB%8C%D8%AC%DB%8C%D8%AA%D8%A7%D9%84-5/20000674-%D8%A8%D8%A7-%D8%B1%D9%88%D8%B4-%D8%AC%D8%AF%DB%8C%D8%AF-%D9%87%DA%A9%D8%B1%D9%87%D8%A7%DB%8C-%DA%A9%D8%B1%D9%87-%D8%B4%D9%85%D8%A7%D9%84%DB%8C [title] => با روش جدید هکرهای کره شمالی آشنا شوید [description] => گروه تهدید گوگل از حمله EtherHiding توسط هکرهای کره شمالی خبر داد که با جاسازی کد مخرب در قراردادهای هوشمند، به دنبال سرقت رمزارز و اطلاعات حساس هستند. [site] => [image] => https://static2.7sobh.aasaam-demo.ir/thumbnail/MmEyvPzfuuKY/mC4GXltNoduOGGjunIfqEzYVTzokzkmAKvS5mHpG5KvGrvYr9LXpraF0l3J5k2ZZu_bA8Kov8ZVvELKH-AgQ_ivDHjZ2nDU_wpfdrylyeK6DGGagSVaEFbT8blr_6NYj/MmEyvPzfuuKY.jpg ) [ogProperty] => Array ( [type] => article [url] => https://www.7sobh.aasaam-demo.ir/بخش-%D8%A7%D8%AE%D8%A8%D8%A7%D8%B1-%D8%A7%D8%B1%D8%B2-%D8%AF%DB%8C%D8%AC%DB%8C%D8%AA%D8%A7%D9%84-5/20000674-%D8%A8%D8%A7-%D8%B1%D9%88%D8%B4-%D8%AC%D8%AF%DB%8C%D8%AF-%D9%87%DA%A9%D8%B1%D9%87%D8%A7%DB%8C-%DA%A9%D8%B1%D9%87-%D8%B4%D9%85%D8%A7%D9%84%DB%8C [image] => https://static2.7sobh.aasaam-demo.ir/thumbnail/MmEyvPzfuuKY/mC4GXltNoduOGGjunIfqEzYVTzokzkmAKvS5mHpG5KvGrvYr9LXpraF0l3J5k2ZZu_bA8Kov8ZVvELKH-AgQ_ivDHjZ2nDU_wpfdrylyeK6DGGagSVaEFbT8blr_6NYj/MmEyvPzfuuKY.jpg ) [categoryUrl] => /بخش-%D8%A7%D8%AE%D8%A8%D8%A7%D8%B1-%D8%A7%D8%B1%D8%B2-%D8%AF%DB%8C%D8%AC%DB%8C%D8%AA%D8%A7%D9%84-5 [tinyUrl] => https://www.7sobh.aasaam-demo.ir/fa/tiny/news-20000674 [allNewsCategories] => Array ( [0] => 5 ) [pageTitle] => با روش جدید هکرهای کره شمالی آشنا شوید [seo_json_ld] => [robots] => Array ( ) [canonicalUrl] => https://www.7sobh.aasaam-demo.ir/بخش-%D8%A7%D8%AE%D8%A8%D8%A7%D8%B1-%D8%A7%D8%B1%D8%B2-%D8%AF%DB%8C%D8%AC%DB%8C%D8%AA%D8%A7%D9%84-5/20000674-%D8%A8%D8%A7-%D8%B1%D9%88%D8%B4-%D8%AC%D8%AF%DB%8C%D8%AF-%D9%87%DA%A9%D8%B1%D9%87%D8%A7%DB%8C-%DA%A9%D8%B1%D9%87-%D8%B4%D9%85%D8%A7%D9%84%DB%8C [description] => گروه تهدید گوگل از حمله EtherHiding توسط هکرهای کره شمالی خبر داد که با جاسازی کد مخرب در قراردادهای هوشمند، به دنبال سرقت رمزارز و اطلاعات حساس هستند. [news] => Array ( [id] => 20000674 [master_id] => 20001873 [position_front] => 1 [title] => با روش جدید هکرهای کره شمالی آشنا شوید [hits] => 0 [lang] => fa [comments] => 0 [options] => 58 [group_id] => [newsstudio_type] => 1 [newsstudio_productiontype] => 2 [publish_time] => ۱۴۰۴/۰۷/۲۶ ۱۸:۵۰:۰۴ [order_time] => 2025-10-18 15:20:04 [modification] => 2025-10-18 15:20:04 [modification_time] => [modified_by] => 2 [published_by] => 2 [newspaper_id] => [upTitle] => [arvanVideo] => Array ( ) [source] => [source_url] => [subTitle] => [lead] => گروه تهدید گوگل از حمله EtherHiding توسط هکرهای کره شمالی خبر داد که با جاسازی کد مخرب در قراردادهای هوشمند، به دنبال سرقت رمزارز و اطلاعات حساس هستند. [url] => [convertUrl] => https://7sobhcrypto.com/crypto-news/674/%d8%a8%d8%a7-%d8%b1%d9%88%d8%b4-%d8%ac%d8%af%db%8c%d8%af-%d9%87%da%a9%d8%b1%d9%87%d8%a7%db%8c-%da%a9%d8%b1%d9%87-%d8%b4%d9%85%d8%a7%d9%84%db%8c-%d8%a2%d8%b4%d9%86%d8%a7-%d8%b4%d9%88%db%8c%d8%af/ [primary_file_id] => 20000420 [secondary_file_id] => [class] => [color] => [layout] => 1 [show_comment] => 1 [show_rss_image] => 1 [show_hits] => 1 [show_picture] => 1 [show_in_iframe] => [rate_disable] => [end_news_message] => 0 [start_news_message] => 0 [folder_news] => [issue_id] => [issue_node_id] => [watermark] => none [journalist] => [photographers] => [translators] => [writers] => [telegramText] => [route] => Array ( [title] => با-روش-جدید-هکرهای-کره-شمالی-آ [catId] => 5 [category] => اخبار ارز دیجیتال [id] => 20000674 ) [tags] => Array ( [0] => ارز دیجیتال [1] => قرارداد هوشمند [2] => EtherHiding [3] => بدافزار JADESNOW [4] => مهندسی اجتماعی [5] => هکرهای کره شمالی ) [audio_id] => [video_id] => [file_id] => [gallery_id] => [related_news] => Array ( ) [extra_data] => Array ( ) [content] =>به گزارش هفت کریپتو، گروه تهدید گوگل گزارش داده است که هکرهای کره شمالی از روشی پیشرفته به نام EtherHiding برای نفوذ به سیستمها و سرقت رمزارز و اطلاعات حساس بهره میبرند.
این تکنیک در دو مرحله اصلی انجام میشود؛ ابتدا با نفوذ به یک وبسایت قانونی و تزریق کد جاوااسکریپت مخرب ، سپس ارتباطی مخفی با کد جاسازیشده در قرارداد هوشمند در شبکه بلاکچین برقرار میشود. این روند به مهاجمان امکان میدهد بدون انجام تراکنش واقعی و تنها با استفاده از عملکرد «فقط خواندنی» قرارداد هوشمند، از هزینههای تراکنش و ردیابی جلوگیری کنند.
هکرها در این حملات از تکنیکهای مهندسی اجتماعی بهره میبرند؛ از جمله ارائه پیشنهادات کاری جعلی و برگزاری مصاحبههای ساختگی که کاربران را به سمت سایتهای مخرب هدایت میکند. پس از جذب قربانی، روند ارتباط به پلتفرمهایی مانند Discord یا Telegram منتقل میشود و از کاربر خواسته میشود فایلهای مخرب را از مخازن کد آنلاین مانند GitHub دانلود کند یا در تماسهای ویدیویی فریب خورده و نرمافزارهای مخرب را نصب نماید.
پس از نصب اولیه نرمافزار مخرب، بدافزار مرحله دوم با نام بدافزار JADESNOW فعال شده و به سرقت دادههای حساس میپردازد. در برخی موارد، مرحله سوم نیز اجرا میشود که هدف آن دسترسی بلندمدت و کنترل کامل سیستم قربانی است. این حملات پیچیده، اهمیت بالای هوشیاری و آموزش جامعه رمزارز را برای مقابله با تهدیدات جدید و پیشرفته مانند EtherHiding برجسته میسازد.
[publish_time_georgian] => 2025/10/18 18:50:04 [rfc_publish_time] => Sat, 18 Oct 2025 15:20:04 +0000 ) [primaryImage] => 1 [primaryFile] => 20000420 [originalKeywords] => ارز دیجیتال,قرارداد هوشمند,EtherHiding,بدافزار JADESNOW,مهندسی اجتماعی,هکرهای کره شمالی [keywords] => ارز دیجیتال,قرارداد هوشمند,EtherHiding,بدافزار JADESNOW,مهندسی اجتماعی,هکرهای کره شمالی [rateActive] => 1 [refererData] => Array ( [type] => 0 [referer] => ) [languagesData] => Array ( [en] => Array ( [title] => انگلیسی [localeTitle] => English [iso1] => en [iso2] => eng ) [fa] => Array ( [title] => فارسی [localeTitle] => فارسی [iso1] => fa [iso2] => per ) [ar] => Array ( [title] => عربی [localeTitle] => العربية [iso1] => ar [iso2] => ara ) ) )