Natuklasan ng Microsoft ang bagong pag-atake gamit ang mga smart contract ng BNB Chain upang itago ang malware

iconKuCoinFlash
I-share
AI summary iconSummary
Nabroke ang on-chain news noong Agosto 7 nang ipahayag ng Microsoft ang isang bagong kampanya ng pag-atake na gumagamit ng BNB Smart Chain RPC gateways upang maghost ng malware sa smart contracts. Ang mga attacker ay naglalabas ng mga user sa pamamagitan ng mga nasiraan na site, gumagamit ng CAPTCHA at mga system tool tulad ng PowerShell upang i-execute ang mga masasamang utos. Ang malware, kabilang ang Lumma Stealer at Xworm, ay naka-store on-chain, kaya mahirap tanggalin. Ang mga pag-atake, na tinatawag na ClickFix at TerminalFix, ay nakakaapekto sa libu-libong device araw-araw. Ang mga bagong token listing sa chain ay maaaring makaranas ng katulad na panganib kung hindi pinalalakas ang mga pagsisikap sa seguridad.

Ayon sa ME News, noong Agosto 7 (UTC+8), ang Microsoft Threat Intelligence Team ay nag-post na natuklasan nila ang isang serye ng mga nasirang website na gumagamit ng ClickFix at TerminalFix upang mag-诱导 at mag-combine ng EtherHiding technique upang makakuha ng susunod na yugto ng masasamang utos sa pamamagitan ng BNB Smart Chain RPC gateway. Dahil ang masasamang nilalaman ay naka-store sa on-chain smart contract, tanging ang may-ari ng wallet na nag-deploy ng contract ang makakapagbago nito, kaya't mahirap tanggalin gamit ang tradisyonal na pag-alis o pag-block. Sinabi ng Microsoft na ang mga hacker ay naglalabas ng mga nakakakuwento na CAPTCHA page upang hikayatin ang mga user na buksan ang Windows "Run" window o Terminal, PowerShell, at i-paste at i-execute ang masasamang command. Sa proseso ng pag-atake, malawakang ginagamit ang mga system tool tulad ng conhost, PowerShell, mshta, rundll32, curl, WMI, at WebDAV para sa pagkakalat at "Living-off-the-Land" attack. Sinabi ng Microsoft na ang ClickFix at TerminalFix ay naging karaniwang paraan ng unang pag-atake, na nakakaapekto sa libu-libo ng corporate at personal na device araw-araw sa buong mundo, at ginagamit ng iba't ibang hacker group upang ipalaganap ang mga malware tulad ng Lumma Stealer, Xworm, AsyncRAT, at MintsLoader, at maaaring magdulot ng karagdagang pagkawala ng credentials, lateral movement, at ransomware attack. Inirerekomenda ng Microsoft na huwag mag-paste o i-execute anumang command sa Windows "Run", Terminal, PowerShell, o Command Prompt batay sa anumang CAPTCHA, error sa webpage, email, o advertisement. (Source: BlockBeats)

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.