火星财经消息,微软 থ্রেট ইন্টেলিজেন্স X প্ল্যাটফর্মে পোস্ট করে জানিয়েছে, তারা দেখতে পেয়েছে যে একদল আক্রান্ত ওয়েবসাইট ক্লাস্টার ClickFix এবং EtherHiding প্রযুক্তি ব্যবহার করে ম্যালওয়্যার ছড়াচ্ছে, যেখানে এই আক্রমণ কার্যক্রম প্রতিদিন বিশ্বজুড়ে হাজার হাজার কর্পোরেট ও কনজিউমার ডিভাইসকে টার্গেট করছে। আক্রমণকারীরা Base64 এনকোডেড JavaScript ইনজেক্ট করে BNB Smart Chain(BNB Smart Chain)RPC গেটওয়ের সাথে যোগাযোগ করে, স্মার্ট কনট্র্যাক্টে সংরক্ষিত পরবর্তী ধাপের নির্দেশনা সংগ্রহ করে; যেহেতু কনট্র্যাক্টের কনটেন্ট কেবল ডিপ্লয়ার-এর ওয়ালেট থেকে পরিবর্তন করা যায়, তাই প্রথাগত টেকডাউন পদ্ধতিতে এটি মোকাবিলা করা কঠিন। এই আক্রমণে ভুয়া ক্যাপচা ব্যবহার করে ব্যবহারকারীদের Run ডায়ালগ খুলতে প্রলুব্ধ করা হয়, ক্লিপবোর্ডের কনটেন্ট পেস্ট করে আক্রমণকারীর কমান্ড এক্সিকিউট করাতে বাধ্য করা হয়, পাশাপাশি conhost, cmd, PowerShell, mshta ইত্যাদি একাধিক সিস্টেম টুলের অপব্যবহার এবং কমান্ড অবফুসকেশন প্রযুক্তি জড়িত থাকে। সফলভাবে কার্যকর হলে এটি ক্রেডেনশিয়াল ফাঁস, পারসিস্টেন্স স্থাপন, ল্যাটারাল মুভমেন্ট এমনকি র্যানসমওয়্যার আক্রমণের কারণ হতে পারে। Microsoft কোম্পানি সুপারিশ করেছে যে প্রতিষ্ঠানগুলো Defender-এর মাল্টি-লেয়ার প্রোটেকশন চালু করুক, কমান্ড লাইন টুল ব্যবহারে সীমাবদ্ধতা আরোপ করুক, PowerShell স্ক্রিপ্ট লগিং সক্রিয় করুক, এবং ব্যবহারকারীদের সতর্ক করেছে যেন তারা অজানা উৎস থেকে প্রাপ্ত কমান্ড Run উইন্ডো বা টার্মিনালে পেস্ট করে এক্সিকিউট না করেন।
মাইক্রোসফট থ্রেট ইন্টেলিজেন্স রিপোর্ট করেছে যে প্রতিদিন হাজার হাজার ডিভাইসকে লক্ষ্য করে BNB স্মার্ট চেইন-সংযুক্ত ম্যালওয়্যার আক্রমণ চলছে
MarsBitশেয়ার
অন-চেইন সংবাদে দেখা গিয়েছে যে মাইক্রোসফট থ্রেট ইন্টেলিজেন্স BNB স্মার্ট চেইনের সাথে সম্পর্কিত ম্যালওয়্যার আক্রমণের প্রতিবেদন করেছে, যা প্রতিদিন হাজার হাজার ডিভাইসকে লক্ষ্য করে। আক্রমণকারীরা ClickFix এবং EtherHiding ব্যবহার করে দখলকৃত ওয়েবসাইটগুলির মাধ্যমে Base64-এনকোডযুক্ত স্ক্রিপ্ট ইনজেক্ট করে, যা BNB স্মার্ট চেইন RPC গেটওয়ের সাথে সংযুক্ত হয়। ক্ষতিকারক কমান্ডগুলি একটি স্মার্ট চুক্তিতে সংরক্ষিত থাকে, যা শুধুমাত্র ডিপ্লয়ারই পরিবর্তন করতে পারেন, ফলে এগুলির ডিলিট করা কঠিন। ব্যবহারকারীদের PowerShell এবং cmd-এর মতো সিস্টেম টুলসের মাধ্যমে কমান্ডগুলি চালানোর জন্য বিভ্রান্তির সৃষ্টি করা হয়, যা ক্রেডেনশিয়াল চুরি এবং র্যানসমওয়্যারের ঝুঁকির সৃষ্টি করে। মাইক্রোসফট Defender সক্ষম, কমান্ড-লাইন অ্যাক্সেস সীমিত, এবং PowerShell স্ক্রিপ্টগুলির লগিংয়ের পরামর্শ দিচ্ছে। ক্রিপ্টো সংবাদগুলি এইধরনের আক্রমণগুলির বিরুদ্ধে ব্যবহারকারীদের সতর্কতা বৃদ্ধির বৃদ্ধিরপ্রয়োজনীয়তা উল্লেখ করছে।
উৎস:আসল দেখান
দাবিত্যাগ: এই পৃষ্ঠার তথ্য তৃতীয় পক্ষের কাছ থেকে প্রাপ্ত হতে পারে এবং অগত্যা KuCoin এর মতামত বা মতামত প্রতিফলিত করে না। এই বিষয়বস্তু শুধুমাত্র সাধারণ তথ্যগত উদ্দেশ্যে প্রদান করা হয়, কোন ধরনের প্রতিনিধিত্ব বা ওয়ারেন্টি ছাড়াই, বা এটিকে আর্থিক বা বিনিয়োগ পরামর্শ হিসাবে বোঝানো হবে না। KuCoin কোনো ত্রুটি বা বাদ পড়ার জন্য বা এই তথ্য ব্যবহারের ফলে যে কোনো ফলাফলের জন্য দায়ী থাকবে না।
ডিজিটাল সম্পদে বিনিয়োগ ঝুঁকিপূর্ণ হতে পারে। আপনার নিজের আর্থিক পরিস্থিতির উপর ভিত্তি করে একটি পণ্যের ঝুঁকি এবং আপনার ঝুঁকি সহনশীলতা সাবধানে মূল্যায়ন করুন। আরও তথ্যের জন্য, অনুগ্রহ করে আমাদের ব্যবহারের শর্তাবলী এবং ঝুঁকি প্রকাশ পড়ুন।