মাইক্রোসফ্ট প্রতিদিন হাজার হাজার ডিভাইসকে লক্ষ্য করতে BNB স্মার্ট চেইন ব্যবহার করে ক্লিকফিক্স আক্রমণ আবিষ্কার করেছে

iconChaincatcher
শেয়ার
AI summary iconসারাংশ
মাইক্রোসফট থ্রেট ইন্টেলিজেন্স বিএনবি স্মার্ট চেইনে স্মার্ট চুক্তির দুর্বলতার ব্যবহার করে দৈনিক ডিভাইসগুলি লক্ষ্য করার জন্য একটি নতুন আক্রমণ পদ্ধতি আবিষ্কার করেছে। আক্রমণকারীরা ক্লিকফিক্স এবং ইথারহাইডিং ব্যবহার করে দূষিত ওয়েবসাইটের মাধ্যমে বেস 64-এনকোডেড জাভাস্ক্রিপ্ট ইনজেক্ট করে, যা বিএনবি স্মার্ট চেইন RPC গেটওয়েতে একটি স্মার্ট চুক্তির সাথে লিঙ্কযুক্ত। স্মার্ট চুক্তিতে সংরক্ষিত ক্ষতিকারক নির্দেশাবলী শুধুমাত্র ডিপ্লয়ার দ্বারা পরিবর্তনযোগ্য, যা অপসারণকে কঠিন করে তোলে। ব্যবহারকারীদের সিস্টেম টুলগুলিতে ক্লিপবোর্ডের বিষয়বস্তু পেস্ট করতে বাধ্য করা হয়, যা ক্রেডেনশিয়াল চুরি এবং র্যানসমওয়্যারের ঝুঁকির সৃষ্টি করে। মাইক্রোসফট Defender সক্ষম, কমান্ড-লাইন অ্যাক্সেস সীমিত, এবং PowerShell স্ক্রিপ্টগুলির লগিংয়ের পরামর্শ দেয়। এটি টারমিনালে অজানা নির্দেশাবলী চালানোরও সতর্কবাণী দেয়।

ChainCatcher-এর সংবাদ, মাইক্রোসফট থ্রেট ইন্টেলিজেন্স X প্ল্যাটফর্মে পোস্ট করেছে যে, ক্লিকফিক্স এবং ইথারহাইডিং প্রযুক্তি ব্যবহার করে একটি হ্যাক করা ওয়েবসাইট ক্লাস্টার ম্যালওয়্যার ছড়াচ্ছে, যা প্রতিদিন বিশ্বব্যাপী হাজার হাজার কর্পোরেট এবং ভোক্তা ডিভাইসকে লক্ষ্য করে। আক্রমণকারীরা Base64 এনকোডযুক্ত JavaScript ইনজেক্ট করে BNB স্মার্ট চেইন (BNB Smart Chain) RPC গেটওয়েতে যোগাযোগ করে, যেখানে স্মার্ট কনট্রাক্টের মাধ্যমে পরবর্তী পর্যায়ের নির্দেশাবলী সংরক্ষিত থাকে; যেহেতু কনট্রাক্টের বিষয়বস্তু শুধুমাত্র ডিপ্লয়মেন্টকারীর ওয়ালেট দ্বারা পরিবর্তনযোগ্য, তাই পরম্পরাগতভাবে এটি অপসারণ করা কঠিন। আক্রমণটি মিথ্যা CAPTCHA-এর মাধ্যমে ব্যবহারকারীদের রান ডায়ালগবক্সটি খুলতে, ক্লিপবোর্ডের বিষয়বস্তুটি পেস্ট করতে এবং আক্রমণকারীর নির্দেশাবলী চালু করতে বাধ্য করে, এছাড়াও conhost, cmd, PowerShell, mshta-এর মতো বিভিন্ন সিস্টেমটুলসের অপব্যবহার এবং কমান্ড-অবফিউসেশন প্রযুক্তিরও ব্যবহার করা হয়। সফলভাবে চালু হলে, it-এর ফলে পাসওয়ার্ডের প্রকাশ, টিকে-থাকা, lateral movement,এবং even ransomware attacks-এরও সম্ভাবনা। Microsoft-এর পরামর্শ,企業গুলি Defender-এর 3-স্তরীয় defense-এর use, command-line tools-এর limitation, PowerShell script logging-এর enablement; users-দের warning: unknown sources-এর command-গুলি run window-এ or terminal-এ paste or execute-এর warning.

দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না। ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।