Según noticias de ME, el 7 de agosto (UTC+8), el equipo de inteligencia de amenazas de Microsoft publicó un artículo indicando que se ha detectado una serie de sitios web comprometidos que utilizan ClickFix y TerminalFix para inducir ataques, combinados con la técnica EtherHiding para acceder a contratos inteligentes a través de la puerta de enlace RPC de BNB Smart Chain y obtener instrucciones maliciosas de la siguiente fase. Dado que el contenido malicioso se almacena en contratos inteligentes en la cadena, solo el propietario de la billetera que desplegó el contrato puede modificarlo, lo que hace difícil eliminarlo mediante métodos tradicionales como retirar o bloquear. Microsoft señaló que los atacantes falsifican páginas de verificación CAPTCHA para inducir a los usuarios a abrir la ventana "Ejecutar" de Windows o Terminal y PowerShell, pegar y ejecutar comandos maliciosos. Durante el ataque, se utilizan ampliamente herramientas del sistema como conhost, PowerShell, mshta, rundll32, curl, WMI y WebDAV para confundir y llevar a cabo ataques "Living-off-the-Land". Microsoft indicó que ClickFix y TerminalFix se han convertido en métodos frecuentes de入侵 inicial, afectando diariamente a miles de dispositivos empresariales y personales en todo el mundo, y son utilizados por múltiples grupos de atacantes para propagar malware como Lumma Stealer, Xworm, AsyncRAT y MintsLoader, lo que podría llevar a la fuga de credenciales, movimiento lateral y ataques de ransomware. Microsoft recomienda a los usuarios que no peguen ni ejecuten ningún comando en la ventana "Ejecutar" de Windows, Terminal, PowerShell o el símbolo del sistema según indicaciones de CAPTCHA, errores en páginas web, correos electrónicos o anuncios. (Fuente: BlockBeats)
Microsoft descubre un nuevo ataque utilizando contratos inteligentes de BNB Chain para ocultar malware
KuCoinFlashCompartir
El 7 de agosto se reveló una noticia en la cadena cuando Microsoft anunció una nueva campaña de ataque que utiliza puertas de enlace RPC de BNB Smart Chain para alojar malware en contratos inteligentes. Los atacantes atraen a los usuarios a través de sitios comprometidos, utilizando CAPTCHA y herramientas del sistema como PowerShell para ejecutar comandos maliciosos. El malware, que incluye Lumma Stealer y Xworm, se almacena en la cadena, lo que dificulta su eliminación. Los ataques, denominados ClickFix y TerminalFix, afectan miles de dispositivos diariamente. Nuevos listados de tokens en la cadena podrían enfrentar riesgos similares si no se refuerzan las medidas de seguridad.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.