Microsoft découvre une activité d'attaque ClickFix utilisant la chaîne intelligente BNB pour héberger des commandes malveillantes

iconAiCoin
Partager
AI summary iconRésumé
Microsoft a récemment partagé des nouvelles sur la blockchain concernant une nouvelle attaque ClickFix exploitant la BNB Smart Chain pour délivrer des commandes malveillantes. Les attaquants utilisent JavaScript pour se connecter à la passerelle RPC de la BNB Smart Chain et déployer des codes de vérification falsifiés. Ils exploitent également des outils système comme conhost, cmd et PowerShell pour exécuter des actions nuisibles. Les actualités sur la crypto mettent en lumière l'utilisation croissante de l'infrastructure blockchain dans les campagnes de malware.

Les renseignements sur les menaces de Microsoft ont publié sur la plateforme X que les techniques ClickFix et EtherHiding sont utilisées pour propager des logiciels malveillants, ciblant des milliers d'appareils dans le monde entier chaque jour. Les attaquants injectent du JavaScript pour contacter une passerelle RPC BNB Smart Chain afin d'obtenir des instructions malveillantes, utilisent des codes de vérification falsifiés pour tromper les utilisateurs et exécuter des commandes malveillantes, tout en abusant d'outils système tels que conhost, cmd, PowerShell et mshta.

Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations. Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.