माइक्रोसॉफ्ट ने BNB स्मार्ट चेन का उपयोग करके दिनभर में हजारों डिवाइसों को लक्षित करने वाले क्लिकफिक्स हमलों की खोज की

iconChaincatcher
साझा करें
AI summary iconसारांश
माइक्रोसॉफ्ट थ्रेट इंटेलिजेंस ने BNB स्मार्ट चेन पर स्मार्ट कॉन्ट्रैक्ट वल्नरेबिलिटीज का उपयोग करके रोजाना डिवाइसेस को टारगेट करने की एक नई हमले की विधि का पता लगाया है। हमलावर ClickFix और EtherHiding का उपयोग करके दुरुपयोग किए गए साइट्स के माध्यम से Base64-एन्कोडेड JavaScript को इंजेक्ट करते हैं, जो BNB स्मार्ट चेन RPC गेटवे पर एक स्मार्ट कॉन्ट्रैक्ट से जुड़ता है। कॉन्ट्रैक्ट में संग्रहीत दुर्भावनापूर्ण आदेश केवल डिप्लॉयर द्वारा ही बदले जा सकते हैं, जिससे उन्हें बंद करना मुश्किल हो जाता है। उपयोगकर्ताओं को सिस्टम टूल्स में क्लिपबोर्ड की सामग्री पेस्ट करने के लिए धोखा दिया जाता है, जिससे पासवर्ड चोरी और रैनसमवेयर का खतरा होता है। माइक्रोसॉफ्ट सुझाव देता है कि Defender सक्षम किया जाए, कमांड-लाइन एक्सेस सीमित किया जाए, और PowerShell स्क्रिप्ट्स को लॉग किया जाए। इसके साथ ही, यह टर्मिनल में अज्ञात आदेश चलाने से चेतावनी देता है।

ChainCatcher के अनुसार, माइक्रोसॉफ्ट थ्रेट इंटेलिजेंस ने X प्लेटफॉर्म पर एक पोस्ट में बताया कि एक सेट ऑफ़ हैक किए गए वेबसाइट्स ClickFix और EtherHiding तकनीकों का उपयोग करके मैलवेयर फैला रही हैं, जो रोजाना वैश्विक स्तर पर हजारों उद्योग और उपभोक्ता उपकरणों को लक्षित करती हैं। हमलावर Base64 कोडित JavaScript को इंजेक्ट करके BNB स्मार्ट चेन (BNB Smart Chain) RPC गेटवे से संपर्क करते हैं, जिससे स्मार्ट कॉन्ट्रैक्ट में संग्रहीत अगले चरण के निर्देश प्राप्त होते हैं, क्योंकि केवल कॉन्ट्रैक्ट के डिप्लॉयर की वॉलेट ही इस सामग्री को संशोधित कर सकती है, जिसके कारण पारंपरिक हटाने के तरीके प्रभावी नहीं हैं। हमला झूठे कैप्चा के माध्यम से उपयोगकर्ताओं को रन डायलॉग खोलने, क्लिपबोर्ड की सामग्री को पेस्ट करने और हमलावर के आदेशों को निष्पादित करने के लिए प्रेरित करता है, साथ ही conhost, cmd, PowerShell, mshta जैसे कई सिस्टम टूल्स का दुरुपयोग और कमांड मिश्रण तकनीकों का भी प्रयोग किया जाता है। सफलतापूर्वक निष्पादित होने पर, इससे पासवर्ड प्रकट हो सकते हैं, स्थायी पहुँच स्थापित हो सकती है, क्षैतिज स्थानांतरण हो सकता है, और यहाँ तक कि रैनसमवेयर हमले भी हो सकते हैं। माइक्रोसॉफ्ट सुझाव देता है कि उद्यमों को Defender के मल्टी-लेयर प्रोटेक्शन को सक्रिय करना चाहिए, कमांड-लाइन टूल्स पर प्रतिबंध लगाना चाहिए, PowerShell स्क्रिप्ट लॉगिंग को सक्रिय करना चाहिए, और उपयोगकर्ताओं को सचेत करना चाहिए कि वे किसी अज्ञात स्रोत से आदेशों को कभी भी रन विंडो या टर्मिनल में पेस्ट मत करें।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।