माइक्रोसॉफ्ट थ्रेट इंटेलिजेंस रिपोर्ट करता है कि बीएनबी स्मार्ट चेन-संबंधित मैलवेयर हमले दिनभर में हजारों डिवाइस को लक्षित कर रहे हैं

icon MarsBit
साझा करें
AI summary iconसारांश
ऑन-चेन समाचार से पता चला है कि माइक्रोसॉफ्ट थ्रेट इंटेलिजेंस ने BNB स्मार्ट चेन से जुड़े मैलवेयर हमलों की रिपोर्ट की है, जो रोजाना हजारों डिवाइस को टारगेट करते हैं। हमलावर क्लिकफिक्स और एथरहाइडिंग का उपयोग करके दुरुपयोग किए गए साइट्स के माध्यम से बेस 64-एन्कोडेड स्क्रिप्ट्स इंजेक्ट करते हैं, जो BNB स्मार्ट चेन RPC गेटवे से कनेक्ट होते हैं। दुर्भावनापूर्ण आदेशों को एक स्‍मार्ट कॉन्ट्रैक्ट में संग्रहीत किया जाता है, जिसे केवल डिप्लॉयर ही संशोधित कर सकता है, जिससे उन्हें हटाना कठिन हो जाता है। उपयोगकर्ताओं को सिस्टम टूल्स जैसे PowerShell और cmd के माध्यम से आदेश निष्पादित करने के लिए धोखा दिया जाता है, जिससे पासवर्ड चोरी और रैनसमवेयर का खतरा होता है। माइक्रोसॉफ्ट Defender सक्षम करने, कमांड-लाइन एक्सेस को सीमित करने और PowerShell स्क्रिप्ट्स को लॉग करने की सलाह देता है। क्रिप्टो समाचार में ऐसे हमलों के खिलाफ उपयोगकर्ता सावधानी की बढ़ती आवश्यकता पर प्रकाश डाला गया है।

मार्स कैपिटल की समाचार रिपोर्ट के अनुसार, माइक्रोसॉफ्ट थ्रेट इंटेलिजेंस ने X प्लेटफॉर्म पर एक पोस्ट में कहा कि उन्होंने एक सेट ऑफ हैक किए गए वेबसाइट्स को खोजा है जो ClickFix और EtherHiding तकनीकों का उपयोग करके मैलवेयर प्रसारित कर रही हैं, और हर दिन वैश्विक स्तर पर हजारों उद्योग और उपभोक्ता उपकरणों के खिलाफ हमले किए जा रहे हैं। हमलावर Base64-एन्कोडेड JavaScript को इंजेक्ट करके BNB स्मार्ट चेन (BNB Smart Chain) RPC गेटवे से संपर्क करते हैं, जिससे स्मार्ट कॉन्ट्रैक्ट में संग्रहीत अगले चरण के निर्देश प्राप्त होते हैं, क्योंकि कॉन्ट्रैक्ट की सामग्री केवल डिप्लॉयर की वॉलेट द्वारा ही संशोधित की जा सकती है, इसलिए पारंपरिक हटाने के तरीके प्रभावी नहीं हैं। हमला झूठे कैप्चा के माध्यम से उपयोगकर्ताओं को रन डायलॉग खोलने, क्लिपबोर्ड की सामग्री को पेस्ट करने और हमलावर के आदेशों को निष्पादित करने के लिए प्रेरित करता है, साथ ही conhost, cmd, PowerShell, mshta जैसे कई सिस्टम टूल्स का दुरुपयोग और कमांड कन्फ्यूजन तकनीकों का भी समावेश है। सफलतापूर्वक निष्पादित होने पर, इससे पासवर्ड प्रकट हो सकते हैं, स्थायी पहुंच स्थापित हो सकती है, क्षैतिज स्थानांतरण, और यहां तक कि रैनसमवेयर हमले भी हो सकते हैं। माइक्रोसॉफ्ट सुझाव देता है कि उद्यमों को Defender के मल्टी-लेयर प्रोटेक्शन को सक्रिय करना चाहिए, कमांड-लाइन टूल्स पर प्रतिबंध लगाना चाहिए, PowerShell स्क्रिप्ट लॉगिंग को सक्रिय करना चाहिए, और उपयोगकर्ताओं को सचेत करना चाहिए कि वे किसी अज्ञात स्रोत के आदेशों को कभी भी रन विंडो या टर्मिनल में पेस्ट मत करें।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।