Ang Microsoft Threat Intelligence ay nagrereport ng mga serbisyo ng malware na may kinalaman sa BNB Smart Chain na nagtatarget sa libu-libo ng device araw-araw

icon MarsBit
I-share
AI summary iconSummary
Ang on-chain news ay naglalabas na ang Microsoft Threat Intelligence ay nareport ang mga malware attack na may kinalaman sa BNB Smart Chain, na nagtatarget sa libu-libo ng device araw-araw. Gumagamit ang mga attacker ng mga nasiraan na site na may ClickFix at EtherHiding upang i-inject ang Base64-encoded scripts, na kumonekta sa isang BNB Smart Chain RPC gateway. Ang mga masasamang utos ay naka-store sa isang smart contract, na only the deployer ang makakapag-modify, kaya mahirap itong i-takedown. Pinipilit ang mga user na patakbuhin ang mga utos sa pamamagitan ng mga system tool tulad ng PowerShell at cmd, na nagdudulot ng panganib sa pagkawala ng credentials at ransomware. Hinikayat ng Microsoft ang pag-enable ng Defender, pagpapahintulot sa pag-access sa command-line, at pag-log ng PowerShell scripts. Ang crypto news ay nagpapakita ng patuloy na pangangailangan ng pagiging alerto ng mga user laban sa ganitong uri ng attacks.

Ayon sa Mars Finance, ang Microsoft Threat Intelligence ay nag-post sa X platform na natuklasan nila ang isang grupo ng mga nasirang website na gumagamit ng teknolohiya na ClickFix at EtherHiding upang ipalaganap ang malware, na nag-aatake sa libu-libo ng corporate at consumer device araw-araw sa buong mundo. Ang mga attacker ay nag-iinject ng Base64-encoded JavaScript upang makipag-ugnayan sa BNB Smart Chain RPC gateway, upang kunin ang mga susunod na utos na naka-store sa smart contract; dahil ang laman ng contract ay maaaring baguhin lamang ng wallet ng tagapag-deploy, ang mga tradisyonal na paraan ng pag-alis ay mahirap gamitin. Ang pag-atake ay gumagamit ng maling CAPTCHA upang manlinlang sa mga user na buksan ang Run dialog box, i-paste ang nilalaman ng clipboard, at patakbuhin ang utos ng attacker, kasama ang pag-abuso at pagkakalat ng utos sa iba’t ibang system tools tulad ng conhost, cmd, PowerShell, at mshta. Ang tagumpay na patakbuhin ay maaaring magdulot ng pagkawala ng credentials, pagtatatag ng persistence, lateral movement, o kaya’y ransomware attack. Inirerekomenda ng Microsoft na paganahin ang multi-layered protection ng Defender, limitahan ang paggamit ng command-line tools, at paganahin ang PowerShell script logging; at paalalahanan ang mga user na huwag magpaste o patakbuhin anumang utos mula sa hindi kilalang pinagmulan sa Run window o terminal.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.