ME समाचार के अनुसार, 7 अगस्त (UTC+8) को, माइक्रोसॉफ्ट खतरा सूचना टीम ने एक पोस्ट लिखी, जिसमें कहा गया कि उन्होंने ClickFix और TerminalFix का उपयोग करके साइटों को हैक करने और EtherHiding तकनीक के साथ BNB Smart Chain RPC गेटवे के माध्यम से स्मार्ट कॉन्ट्रैक्ट तक पहुंचकर अगले चरण के दुष्ट निर्देश प्राप्त करने का पता लगाया है। चूंकि दुष्ट सामग्री चेन पर स्मार्ट कॉन्ट्रैक्ट में संग्रहीत है, इसलिए केवल उस कॉन्ट्रैक्ट को स्थापित करने वाली वॉलेट के मालिक ही इसे बदल सकते हैं, इसलिए पारंपरिक हटाने या ब्लॉक करने के तरीकों से इसे हटाना मुश्किल है। माइक्रोसॉफ्ट ने बताया कि हमलावर CAPTCHA प्रमाणीकरण पृष्ठ का नकली संस्करण बनाते हैं, जिससे उपयोगकर्ता को Windows 'चलाएं' विंडो या Terminal, PowerShell खोलने के लिए प्रेरित किया जाता है, और फिर दुष्ट आदेशों को कॉपी-पेस्ट करके निष्पादित किया जाता है। हमले के दौरान conhost, PowerShell, mshta, rundll32, curl, WMI, WebDAV जैसे सिस्टम उपकरणों का व्यापक रूप से भ्रम पैदा करने और "जीवित-ऑफ-द-लैंड" हमलों के लिए प्रयोग किया जाता है। माइक्रोसॉफ्ट का कहना है कि ClickFix और TerminalFix अब प्रारंभिक हमलों के मुख्य साधन बन गए हैं, जो प्रतिदिन हजारों व्यवसायिक और व्यक्तिगत डिवाइसों को प्रभावित करते हैं, और कई हमला समूहों द्वारा Lumma Stealer, Xworm, AsyncRAT, MintsLoader जैसे मैलवेयर प्रसारित करने के लिए प्रयोग किए जाते हैं, जिससे पासवर्ड सुरक्षा का उल्लंघन, क्षैतिज स्थानांतरण, और रैनसमवेयर हमलों की संभावना होती है। माइक्रोसॉफ्ट सुझाव देता है कि उपयोगकर्ता Windows 'चलाएं', Terminal, PowerShell, या कमांड प्रॉम्प्ट में CAPTCHA, वेबसाइट त्रुटि, ईमेल, या विज्ञापनों के सुझावों के आधार पर कोई भी कमांड कॉपी-पेस्ट मत करें। (स्रोत: BlockBeats)
माइक्रोसॉफ्ट ने BNB चेन स्मार्ट कॉन्ट्रैक्ट का उपयोग करके मैलवेयर छुपाने के लिए एक नया हमला खोजा है
KuCoinFlashसाझा करें
ऑन-चेन समाचार 7 अगस्त को सामने आया, जब माइक्रोसॉफ्ट ने BNB स्मार्ट चेन RPC गेटवे का उपयोग करके स्मार्ट कॉन्ट्रैक्ट्स में मैलवेयर होस्ट करने वाली एक नई हमले की अभियान की घोषणा की। हमलावर दुर्भावनापूर्ण साइटों के माध्यम से उपयोगकर्ताओं को लुभाते हैं, और CAPTCHA और PowerShell जैसे सिस्टम टूल्स का उपयोग करके दुर्भावनापूर्ण आदेश निष्पादित करते हैं। मैलवेयर, जिसमें Lumma Stealer और Xworm शामिल हैं, ऑन-चेन संग्रहित किए जाते हैं, जिससे इन्हें हटाना कठिन हो जाता है। ClickFix और TerminalFix नामक हमले रोजाना हजारों डिवाइसों को प्रभावित करते हैं। यदि सुरक्षा उपायों को मजबूत नहीं किया गया, तो चेन पर नए टोकन सूचीबद्ध होने के खतरे का सामना कर सकते हैं।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।