Революция в распространении вредоносного ПО: хакеры научились хранить код в блокчейне Binance.
Злоумышленники интегрировали код вируса в смарт-контракт, который навечно сохраняется в открытом доступе и никто не может его удалить.
Раньше вредоносные ссылки вели на хостинг, на котором лежал код вируса. Хостинг удалял файл по жалобе, и схема мошенников не работала, так как файл не скачивался. Но теперь с блокчейном это не выйдет. Единственное, что может предпринять Binance — пометить вредоносный контракт, но его содержимое всё равно продолжит распространяться.
Хранить код в блокчейне выгодно: децентрализованный и совершенно бесплатный хостинг на годы вперёд. При этом браузер скачивает и запускает его, не оставляя следов и сохраняя анонимность авторов.
Новый тип атаки назвали EtherHiding, а как с ним бороться ещё не придумали.