ME সংবাদের মতে, 8 ই আগস্ট (UTC+8), মাইক্রোসফট হুমকি তথ্য দল একটি পোস্টে জানিয়েছে যে তারা ClickFix এবং TerminalFix ব্যবহার করে আক্রমণের সনাক্তকরণ করেছে, এবং EtherHiding প্রযুক্তির সাথে মিলিয়ে BNB Smart Chain RPC গেটওয়ের মাধ্যমে স্মার্ট কনট্রাক্টে পরবর্তী পর্যায়ের ক্ষতিকর নির্দেশাবলী প্রাপ্তির চেষ্টা করছে। যেহেতু ক্ষতিকারক কনটেন্টটি চেইনের স্মার্ট কনট্রাক্টে সংরক্ষিত, শুধুমাত্র এই কনট্রাক্টটি স্থাপনকারী ওয়ালেটের মালিকই এটি পরিবর্তন করতে পারেন, তাই প্রচলিত অপসারণ বা ব্লকিং পদ্ধতিতে এটি সম্পূর্ণভাবে মুছে ফেলা কঠিন। মাইক্রোসফট উল্লেখ করেছে যে, আক্রমণকারীরা CAPTCHA যাচাইকরণ পৃষ্ঠা প্রতারণামূলকভাবে তৈরি করে ব্যবহারকারীদের Windows "Run" উইনডো, Terminal, বা PowerShell-এর দিকে পরিচালিত করে, যেখানে তারা ক্ষতিকারক কমান্ডগুলি কপি-পেস্ট করে চালু করতে বাধ্য হয়। আক্রমণের সময় conhost, PowerShell, mshta, rundll32, curl, WMI, WebDAV-এর মতো সিস্টেমটুলগুলির প্রচুর ব্যবহার হয়, যা "Living-off-the-Land" (জমি-থেকে-জীবন) আক্রমণগুলিকে গোপনীয়তা ও বিভ্রান্তির জন্য ব্যবহার করা হয়। মাইক্রোসফটের মতে, ClickFix এবং TerminalFix-এর ব্যবহার 24-ঘন্টা-পর-24-ঘন্টা, 1000-10000টি বিশ্বব্যাপী প্রতিষ্ঠানগত এবংব্যক্তিগতডিভাইসকেপ্রভাবিতকরছে।এইদুটিপদ্ধতিকেLummaStealer,Xworm,AsyncRAT,MintsLoader-এরমতোঅনেকগুলিপথগুলিতেবহনকরারজন্যবিভিন্নআক্রমণকারীদলগুলিদ্বারাপ্রয়োগকরাহয়েছে,যাঅতিরিক্তভাবেপাসওয়ার্ডচুরি,অনুভূতিমূলকচলনএবংর্যানসমওয়্যারআক্রমণগুলিতেপরিণতহতেপারে।মাইক্রোসফটঅনুশীলনকারীদেরঅনুরোধকরছেযে,CAPTCHA,ওয়েবসাইটএরত্রুটি,ইমেইলবাবিজ্ঞাপনগুলিদ্বারাপরিচালিতহয়নাএবংWindows"Run",Terminal,PowerShellবাকমান্ডপ্রমপটএযেকোনওকমান্ডকপি-পেস্টবাচালুকরবেননা।(উৎস: BlockBeats)
মাইক্রোসফট বিএনবি চেইন স্মার্ট চুক্তি ব্যবহার করে ম্যালওয়্যার লুকিয়ে রাখার নতুন আক্রমণ আবিষ্কার করেছে
KuCoinFlashশেয়ার
অগাস্ট ৭-এ অন-চেইন খবর প্রকাশিত হয় যেখানে মাইক্রোসফট বিএনবি স্মার্ট চেইন RPC গেটওয়ে ব্যবহার করে স্মার্ট চুক্তিতে ম্যালওয়্যার হোস্ট করার একটি নতুন আক্রমণ অভিযানের কথা প্রকাশ করে। আক্রমণকারীরা ক্ষতিগ্রস্ত ওয়েবসাইটের মাধ্যমে ব্যবহারকারীদের আকর্ষণ করে, CAPTCHA এবং PowerShell-এর মতো সিস্টেম টুলস ব্যবহার করে ক্ষতিকর কমান্ড চালায়। Lumma Stealer এবং Xworm সহ ম্যালওয়্যারটি অন-চেইনে সংরক্ষিত থাকে, যা এটিকে সরানোকে কঠিন করে তোলে। ClickFix এবং TerminalFix নামে পরিচিত এই আক্রমণগুলি প্রতিদিন হাজার হাজার ডিভাইসকে প্রভাবিত করে। যদি নিরাপত্তা ব্যবস্থা শক্তিশালী না করা হয়, তবে চেইনের উপর নতুন টোকেনের তালিকাভুক্তিরও এইধরনের ঝুঁকির সম্মুখীন হতে হতে পারে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।