मार्स कैपिटल की समाचार रिपोर्ट के अनुसार, माइक्रोसॉफ्ट थ्रेट इंटेलिजेंस ने X प्लेटफॉर्म पर एक पोस्ट में कहा कि उन्होंने एक सेट ऑफ हैक किए गए वेबसाइट्स को खोजा है जो ClickFix और EtherHiding तकनीकों का उपयोग करके मैलवेयर प्रसारित कर रही हैं, और हर दिन वैश्विक स्तर पर हजारों उद्योग और उपभोक्ता उपकरणों के खिलाफ हमले किए जा रहे हैं। हमलावर Base64-एन्कोडेड JavaScript को इंजेक्ट करके BNB स्मार्ट चेन (BNB Smart Chain) RPC गेटवे से संपर्क करते हैं, जिससे स्मार्ट कॉन्ट्रैक्ट में संग्रहीत अगले चरण के निर्देश प्राप्त होते हैं, क्योंकि कॉन्ट्रैक्ट की सामग्री केवल डिप्लॉयर की वॉलेट द्वारा ही संशोधित की जा सकती है, इसलिए पारंपरिक हटाने के तरीके प्रभावी नहीं हैं। हमला झूठे कैप्चा के माध्यम से उपयोगकर्ताओं को रन डायलॉग खोलने, क्लिपबोर्ड की सामग्री को पेस्ट करने और हमलावर के आदेशों को निष्पादित करने के लिए प्रेरित करता है, साथ ही conhost, cmd, PowerShell, mshta जैसे कई सिस्टम टूल्स का दुरुपयोग और कमांड कन्फ्यूजन तकनीकों का भी समावेश है। सफलतापूर्वक निष्पादित होने पर, इससे पासवर्ड प्रकट हो सकते हैं, स्थायी पहुंच स्थापित हो सकती है, क्षैतिज स्थानांतरण, और यहां तक कि रैनसमवेयर हमले भी हो सकते हैं। माइक्रोसॉफ्ट सुझाव देता है कि उद्यमों को Defender के मल्टी-लेयर प्रोटेक्शन को सक्रिय करना चाहिए, कमांड-लाइन टूल्स पर प्रतिबंध लगाना चाहिए, PowerShell स्क्रिप्ट लॉगिंग को सक्रिय करना चाहिए, और उपयोगकर्ताओं को सचेत करना चाहिए कि वे किसी अज्ञात स्रोत के आदेशों को कभी भी रन विंडो या टर्मिनल में पेस्ट मत करें।
माइक्रोसॉफ्ट थ्रेट इंटेलिजेंस रिपोर्ट करता है कि बीएनबी स्मार्ट चेन-संबंधित मैलवेयर हमले दिनभर में हजारों डिवाइस को लक्षित कर रहे हैं
MarsBitसाझा करें
ऑन-चेन समाचार से पता चला है कि माइक्रोसॉफ्ट थ्रेट इंटेलिजेंस ने BNB स्मार्ट चेन से जुड़े मैलवेयर हमलों की रिपोर्ट की है, जो रोजाना हजारों डिवाइस को टारगेट करते हैं। हमलावर क्लिकफिक्स और एथरहाइडिंग का उपयोग करके दुरुपयोग किए गए साइट्स के माध्यम से बेस 64-एन्कोडेड स्क्रिप्ट्स इंजेक्ट करते हैं, जो BNB स्मार्ट चेन RPC गेटवे से कनेक्ट होते हैं। दुर्भावनापूर्ण आदेशों को एक स्मार्ट कॉन्ट्रैक्ट में संग्रहीत किया जाता है, जिसे केवल डिप्लॉयर ही संशोधित कर सकता है, जिससे उन्हें हटाना कठिन हो जाता है। उपयोगकर्ताओं को सिस्टम टूल्स जैसे PowerShell और cmd के माध्यम से आदेश निष्पादित करने के लिए धोखा दिया जाता है, जिससे पासवर्ड चोरी और रैनसमवेयर का खतरा होता है। माइक्रोसॉफ्ट Defender सक्षम करने, कमांड-लाइन एक्सेस को सीमित करने और PowerShell स्क्रिप्ट्स को लॉग करने की सलाह देता है। क्रिप्टो समाचार में ऐसे हमलों के खिलाफ उपयोगकर्ता सावधानी की बढ़ती आवश्यकता पर प्रकाश डाला गया है।
स्रोत:मूल दिखाएं
डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा।
डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।