Ayon sa ChainCatcher, ang Microsoft Threat Intelligence ay nag-post sa X platform na natuklasan ang isang grupo ng mga nasirang website na gumagamit ng teknolohiyang ClickFix at EtherHiding upang ipalaganap ang malware, na nagtatarget sa libu-libong corporate at consumer device araw-araw. Ang mga hacker ay nag-iinject ng Base64-encoded JavaScript upang makipag-ugnayan sa BNB Smart Chain RPC gateway at makakuha ng mga susunod na utos na naka-store sa smart contract; dahil ang nilalaman ng contract ay maaaring baguhin lamang ng wallet ng tagapag-deploy, ang mga tradisyonal na paraan ng pag-alis ay mahirap gamitin. Ang pag-atake ay gumagamit ng mga maliit na CAPTCHA upang manlinlang sa mga user na buksan ang Run dialog, i-paste ang nilalaman ng clipboard, at patakbuhin ang mga utos ng attacker, kasama ang pag-abuso at pagkakaingay ng iba’t ibang system tools tulad ng conhost, cmd, PowerShell, at mshta. Ang tagumpay na patakbuhin ay maaaring magdulot ng pagkawala ng credentials, pagtatatag ng persistence, lateral movement, at kahit ransomware attack. Inirerekomenda ng Microsoft na paganahin ang multi-layered protection ng Defender, limitahan ang paggamit ng command-line tools, at paganahin ang PowerShell script logging; at paalalahanan ang mga user na huwag i-paste o patakbuhin anumang utos mula sa hindi kilalang pinagmulan sa Run window o terminal.
Natuklasan ng Microsoft ang mga serbisyo ng ClickFix na gumagamit ng BNB Smart Chain upang targetin ang libu-libong device araw-araw
ChaincatcherI-share
Nilikha ng Microsoft Threat Intelligence ang isang bagong paraan ng pag-atake gamit ang mga vulnerabilities sa smart contract sa BNB Smart Chain upang targetin ang mga device araw-araw. Gumagamit ang mga attacker ng ClickFix at EtherHiding upang i-inject ang Base64-encoded JavaScript sa pamamagitan ng mga naka-compromise na site, na nag-uugnay sa isang smart contract sa BNB Smart Chain RPC gateway. Ang mga masasamang utos na naka-store sa contract ay maaaring baguhin lamang ng tagapag-deploy, kaya mahirap itong tanggalin. Niloloko ang mga user upang i-paste ang nilalaman ng clipboard sa mga system tool, na nagdudulot ng panganib sa pagkawala ng credentials at ransomware. Inirerekomenda ng Microsoft na paganahin ang Defender, limitahan ang pag-access sa command-line, at i-log ang mga PowerShell script. Babala rin ito laban sa pagpapatakbo ng mga hindi kilalang utos sa terminal.
Source:Ipakita ang original
Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito.
Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.