Chainalysis, yüksek kapasiteli açık ağırlıklı Çin yapay zekâ modellerinin ortaya çıkmasının ardından blockchain kötücül yazılımı yazımlarının günde 2,06'dan 11,1'e yükseldiğini ve bunun bir yıldan kısa sürede %440 artış anlamına geldiğini söyledi. 2026'nın ikinci çeyreğine gelindiğinde, Kuzey Kore ve İran bağlantılı gruplar her çeyrekte yeni gözlemlenen blockchain dead drop faaliyetlerinin yaklaşık üçte ikisini oluşturdu. Devlet bağlantılı operatörlerin payı, 2024'ün başındaki ihmal edilebilir seviyeden yükselerek firma tarafından izlenen tüm faaliyetlerin yaklaşık yarısına ulaştı.
Neden önemli
Bir blockchain dead drop, kötücül yazılım talimatlarını, komuta ve kontrol adreslerini veya altyapı yönlendirmelerini işlemlerin ve akıllı sözleşmelerin içine kaydeder. Bulaşmış cihazlar güncellemeleri almak için bu herkese açık kayıtları sorgulayabilir. Böylece saldırganlar, kurbanlara yeniden bulaştırma yapmadan sunucuları değiştirebilir. Chainalysis, yapay zekâ kodlama araçlarının bu altyapıyı kurmak için gereken uzmanlık seviyesini düşürdüğünü söyledi. Ancak verilerinin tek bir modeli tanımlamadığını veya artışa tek başına yapay zekânın neden olduğunu kanıtlamadığını da belirtti.
Kuzey Kore bağlantılı UNC5342 grubu, BNB Smart Chain'e ulaşmak için TRON ve Aptos'u yedekli rotalar olarak kullandı. Bulaşmış cihazlar, rotalardan biri başarısız olduğunda diğerine geçebiliyordu. İran bağlantılı operatörler ise yönlendirme bilgilerini, Satoshi Nakamoto ile ilişkilendirilen tanınmış bir adrese gönderilen Bitcoin işlemlerinin içine yerleştirdi. Bu adresin saldırganlarla hiçbir bağlantısı bulunmuyor ve kalıcı, herkese açık bir referans noktası işlevi görüyor.
Piyasa etkisi
Bu teknik, kripto şirketleri, geliştiriciler ve işletmeler için operasyonel riski artırıyor. Ancak tüm ağları engellemek, meşru cüzdanları, DeFi platformlarını ve diğer uygulamaları da sekteye uğratır. Rusça konuşan suç grupları, kötü amaçlı yazılım hizmeti modeli üzerinden sunulan altyapı da dahil olmak üzere, komut çözücüleri olarak Polygon akıllı sözleşmelerini kullandı.
Saldırganlara yardımcı olan aynı kalıcılık, izleme için de bir kayıt oluşturuyor. Savunma ekipleri cüzdanları, çözücü sözleşmeleri ve güncelleme geçmişlerini haritalayabilir. Kuruluşlar ayrıca şüpheli sorguları tespit etmek için giden JSON-RPC isteklerini inceleyebilir. RPC ağ geçitleri, API sağlayıcıları, borsalar ve siber güvenlik şirketleri, olağan blockchain erişimini aksatmadan kötü amaçlı faaliyetleri engelleme konusunda giderek artan bir baskıyla karşılaşabilir.
Sıkça sorulan sorular
-
Blockchain dead drop kötücül yazılım kampanyalarında ne için kullanılır?
Kötücül yazılım talimatlarını, komuta ve kontrol adreslerini veya altyapı yönlendirmelerini işlemlerde ve akıllı sözleşmelerde saklar. Bulaşmış cihazlar güncellemeler için bu herkese açık kayıtları sorgular.
-
Kötü amaçlı blockchain yazımları ne kadar arttı?
Chainalysis, kötü amaçlı yazımların günde 2,06'dan 11,1'e yükseldiğini ve bunun bir yıldan kısa sürede %440 artış olduğunu söyledi.
-
UNC5342 yedekli kötücül yazılım yönlendirmesi için hangi ağları kullandı?
Kuzey Kore bağlantılı UNC5342, BNB Smart Chain'e ulaşmak için TRON ve Aptos'u yedek rotalar olarak kullandı. Bulaşmış cihazlar, biri başarısız olduğunda rotayı değiştirebiliyordu.
-
Savunma ekipleri etkilenen blockchain'leri neden doğrudan engelleyemiyor?
Tüm ağı engellemek, aynı altyapıya dayanan meşru cüzdanları, DeFi platformlarını ve diğer uygulamaları da aksatır.
-
Savunma ekipleri blockchain tabanlı kötücül yazılım faaliyetlerini tespit etmek için neleri izleyebilir?
Savunma ekipleri cüzdanları, çözücü sözleşmeleri, fonlama ilişkilerini ve güncelleme geçmişlerini takip edebilir. Kuruluşlar ayrıca şüpheli sorguları tespit etmek için giden JSON-RPC isteklerini inceleyebilir.
CryptoSlate