#HashHiding
Malware uses HashHiding: hiding IPs and ports in Ethereum addresses. #BlockchainThreat #Ethereum #Malware #Security #HashHiding #CyberDefense thedailytechfeed.com/malware-uses...
September 29, 2026 at 2:18 PM
北朝鮮関連ハッカー、ブロックチェーンC2網に「HashHiding」を追加 テイクダウンに強いマルウェアを展開

北朝鮮(DPRK)とつながりのある攻撃グループが、「Cross-Chain TxDataHiding(XCTDH)」キャンペーンで運用しているブロックチェーン基盤のコマンド&コントロール(C2)インフラを拡張しました。新たに加わったのは、イーサリアムを利用した復旧用チャネル「HashHiding」です。 この手法は、
北朝鮮関連ハッカー、ブロックチェーンC2網に「HashHiding」を追加 テイクダウンに強いマルウェアを展開
北朝鮮(DPRK)とつながりのある攻撃グループが、「Cross-Chain TxDataHiding(XCTDH)」キャンペーンで運用しているブロックチェーン基盤のコマンド&コントロール(C2)インフラを拡張しました。新たに加わったのは、イーサリアムを利用した復旧用チャネル「HashHiding」です。 この手法は、
blackhatnews.tokyo
September 29, 2026 at 10:14 AM
XCTDH Adopts Hash Hiding
ransom-isac.org
September 26, 2026 at 9:49 AM
DPRK malware reads its C2 address from Ethereum transfers - blocking the IP is not enough. https://intel.threadlinqs.com/threat/TL-2026-2782 #ThreatIntel #DEVPOPPERjs #OmniStealer #XCTDH
September 29, 2026 at 3:12 PM
XCTDHキャンペーン、「HashHiding」とブロックチェーン取引でマルウェアのC2インフラを隠蔽

北朝鮮(DPRK)の関与が指摘されているマルウェアキャンペーンが、コマンド&コントロール(C2)の仕組みにEthereumの取引を新たに加えました。このXCTDHキャンペーンではすでに、BNB Smart Chain(BSC)上に置いたマルウェアのペイロードを探し出すために、TRONとAptosを利用していました。
XCTDHキャンペーン、「HashHiding」とブロックチェーン取引でマルウェアのC2インフラを隠蔽
北朝鮮(DPRK)の関与が指摘されているマルウェアキャンペーンが、コマンド&コントロール(C2)の仕組みにEthereumの取引を新たに加えました。このXCTDHキャンペーンではすでに、BNB Smart Chain(BSC)上に置いたマルウェアのペイロードを探し出すために、TRONとAptosを利用していました。
blackhatnews.tokyo
September 29, 2026 at 7:02 PM