TONResolver Malware Uses TON Smart Contracts as Dead Drop Resolver for C2 Switching
30/06/2026-13:56 30/06/2026-14:00 מחשבים וטכנולוגיה Cyber Security News דיווח
A new wave of cyberattacks targeting Japan’s hospitality sector has put the global threat landscape on high alert. In late May 2026, attackers began sending phishing emails to Japanese partner companies of Booking.com, disguised as urgent guest compl
סיכום מאמרמתקפת סייבר חדשה מטרידה את מגזר התיירות ביפן באמצעות תוכנת זדונית מתוחכמת. התוקפים החלו לשלוח הודעות דוא"ל דיוג לחברות שותפות יפניות של Booking.com בסוף מאי 2026, מתחזים להודעות דחופות אודות אורחים. התוכנה הזדונית, שכונתה TONResolver, משתמשת בחוזים חכמים של רשת The Open Network (TON) כדי לקבוע כתובות שרת Command & Control (C2) חלופיות. שיטה זו מאפשרת לתוקפים לעדכן את תשתית ה-C2 שלהם באופן דינמי, מה שמקשה על חסימת התקשורת בין התוכנה הזדונית לשרתים המפעילים אותה. החוקרים מצאו כי התוכנה הזדונית משתמשת בכתובות URL המצביעות על חוזים חכמים ב-TON כדי לפתור כתובות C2 חדשות. שיטה מתוחכמת זו מדגימה את יכולתם של התוקפים לנצל טכנולוגיות חדשות כדי לשפר את יכולות התקיפה שלהם. מתקפה זו מדגישה את הצורך במעקב מתמיד אחר איומי סייבר מתפתחים.