Selon les nouvelles de ME, le 7 août (UTC+8), l'équipe de renseignement sur les menaces de Microsoft a annoncé avoir détecté une série de sites web compromis utilisant ClickFix et TerminalFix pour mener des attaques, combinées à la technique EtherHiding afin d'accéder à des contrats intelligents via une passerelle RPC BNB Smart Chain et d'obtenir des instructions malveillantes de la prochaine phase. Étant donné que le contenu malveillant est stocké sur des contrats intelligents en chaîne, seule la personne possédant le portefeuille ayant déployé ce contrat peut le modifier, ce qui rend difficile son élimination par des méthodes traditionnelles telles que la suppression ou le blocage. Microsoft indique que les attaquants falsifient des pages de vérification CAPTCHA pour inciter les utilisateurs à ouvrir la fenêtre « Exécuter » de Windows, ou Terminal et PowerShell, afin de coller et d'exécuter des commandes malveillantes. Pendant l'attaque, des outils système tels que conhost, PowerShell, mshta, rundll32, curl, WMI et WebDAV sont largement utilisés pour masquer les activités et mener des attaques « Living-off-the-Land ». Microsoft souligne que ClickFix et TerminalFix sont devenus des vecteurs d'intrusion initiale fréquents, affectant des milliers d'appareils professionnels et personnels dans le monde chaque jour. Plusieurs groupes d'attaquants les utilisent pour propager des logiciels malveillants tels que Lumma Stealer, Xworm, AsyncRAT et MintsLoader, ce qui peut entraîner des fuites d'identifiants, une propagation latérale et des attaques par rançongiciel. Microsoft recommande aux utilisateurs de ne jamais coller ni exécuter aucune commande dans la fenêtre « Exécuter » de Windows, Terminal, PowerShell ou l'invite de commandes, conformément aux indications provenant de CAPTCHA, d'erreurs de page web, d'e-mails ou de publicités. (Source : BlockBeats)
Microsoft découvre une nouvelle attaque utilisant des contrats intelligents de la chaîne BNB pour cacher des logiciels malveillants
KuCoinFlashPartager
Des nouvelles sur la chaîne ont été révélées le 7 août, lorsque Microsoft a dévoilé une nouvelle campagne d'attaque utilisant des passerelles RPC de BNB Smart Chain pour héberger des logiciels malveillants dans des contrats intelligents. Les attaquants attirent les utilisateurs via des sites compromis, en utilisant CAPTCHA et des outils système comme PowerShell pour exécuter des commandes malveillantes. Le logiciel malveillant, incluant Lumma Stealer et Xworm, est stocké sur la chaîne, ce qui le rend difficile à supprimer. Les attaques, nommées ClickFix et TerminalFix, touchent des milliers d'appareils chaque jour. Les nouveaux listings de jetons sur la chaîne pourraient être exposés à des risques similaires si les mesures de sécurité ne sont pas renforcées.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.