Selon Mars Finance, Microsoft Threat Intelligence a publié un message sur X indiquant qu'un cluster de sites web compromis utilise les techniques ClickFix et EtherHiding pour propager des logiciels malveillants, menant des attaques quotidiennes contre des milliers d'appareils professionnels et grand public à travers le monde. Les attaquants injectent du JavaScript codé en Base64 pour contacter une passerelle RPC de la BNB Smart Chain, afin d'obtenir les instructions de la prochaine étape stockées dans un contrat intelligent ; comme seul le portefeuille du déploiement peut modifier le contenu du contrat, les méthodes traditionnelles de retrait sont inefficaces. L'attaque trompe les utilisateurs en leur faisant croire à un code de vérification falsifié, les incitant à ouvrir une boîte de dialogue d'exécution, coller le contenu du presse-papiers et exécuter les commandes de l'attaquant. Cette attaque implique également l'abus de divers outils système tels que conhost, cmd, PowerShell et mshta, ainsi que des techniques d'obfuscation de commandes. Une exécution réussie peut entraîner l'exposition de crédentiels, l'établissement d'une persistance, la propagation latérale et même des attaques par rançongiciel. Microsoft recommande aux entreprises d'activer la protection multicouche de Defender, de limiter l'utilisation des outils de ligne de commande, d'activer la journalisation des scripts PowerShell, et d'avertir les utilisateurs de ne jamais coller ni exécuter des commandes provenant de sources inconnues dans une fenêtre d'exécution ou un terminal.
Les rapports d'intelligence sur les menaces de Microsoft signalent des attaques de malware liées à BNB Smart Chain ciblant des milliers d'appareils par jour
MarsBitPartager
Les actualités sur la chaîne révèlent que Microsoft Threat Intelligence a signalé des attaques par malware liées à la BNB Smart Chain, ciblant des milliers d'appareils chaque jour. Les attaquants utilisent des sites compromis avec ClickFix et EtherHiding pour injecter des scripts codés en Base64, se connectant à une passerelle RPC de la BNB Smart Chain. Les commandes malveillantes sont stockées dans un contrat intelligent, que seul le déploiement peut modifier, rendant les suppressions difficiles. Les utilisateurs sont trompés pour exécuter des commandes via des outils système comme PowerShell et cmd, exposant ainsi leurs identifiants au vol et au risque de ransomware. Microsoft recommande d'activer Defender, de restreindre l'accès à la ligne de commande et de journaliser les scripts PowerShell. Les actualités crypto soulignent la nécessité croissante d'une vigilance accrue des utilisateurs face à de telles attaques.
Source:Afficher l'original
Clause de non-responsabilité : les informations sur cette page peuvent avoir été obtenues auprès de tiers et ne reflètent pas nécessairement les points de vue ou opinions de KuCoin. Ce contenu est fourni à titre informatif uniquement, sans aucune représentation ou garantie d’aucune sorte, et ne doit pas être interprété comme un conseil en investissement. KuCoin ne sera pas responsable des erreurs ou omissions, ni des résultats résultant de l’utilisation de ces informations.
Les investissements dans les actifs numériques peuvent être risqués. Veuillez évaluer soigneusement les risques d’un produit et votre tolérance au risque en fonction de votre propre situation financière. Pour plus d’informations, veuillez consulter nos conditions d’utilisation et divulgation des risques.