ChainCatcher melaporkan, Microsoft Threat Intelligence mengunggah pesan di platform X bahwa sekelompok situs web yang telah disusupi sedang menggunakan teknik ClickFix dan EtherHiding untuk menyebarkan perangkat lunak berbahaya, dengan serangan yang menargetkan ribuan perangkat perusahaan dan konsumen di seluruh dunia setiap hari. Penyerang menyisipkan JavaScript yang di-Base64 encode untuk menghubungi RPC gateway BNB Smart Chain, guna mengambil instruksi tahap berikutnya yang disimpan dalam kontrak pintar; karena konten kontrak hanya dapat diubah oleh dompet penyebar, metode penghapusan tradisional sulit digunakan. Serangan ini memanfaatkan验证码 palsu untuk memancing pengguna membuka jendela Run, menempelkan konten clipboard, dan menjalankan perintah penyerang, sekaligus menyalahgunakan berbagai alat sistem seperti conhost, cmd, PowerShell, dan mshta, serta teknik kebingungan perintah. Jika berhasil dieksekusi, serangan ini dapat menyebabkan eksposur kredensial, pembentukan persistensi, pergerakan lateral, hingga serangan ransomware. Microsoft menyarankan perusahaan untuk mengaktifkan perlindungan multi-lapis Defender, membatasi alat baris perintah, serta mengaktifkan pencatatan log skrip PowerShell, serta mengingatkan pengguna agar tidak menempelkan atau menjalankan perintah dari sumber yang tidak dikenal di jendela Run atau terminal.
Microsoft Menemukan Serangan ClickFix yang Memanfaatkan BNB Smart Chain untuk Menargetkan Ribuan Perangkat Setiap Hari
ChaincatcherBagikan
Microsoft Threat Intelligence mengungkap metode serangan baru yang memanfaatkan kerentanan kontrak pintar di BNB Smart Chain untuk menargetkan perangkat setiap hari. Penyerang menggunakan ClickFix dan EtherHiding untuk menyisipkan JavaScript yang di-Base64 melalui situs yang telah dikompromikan, yang menghubungkan ke kontrak pintar di gateway RPC BNB Smart Chain. Perintah jahat yang disimpan dalam kontrak hanya dapat diubah oleh penerbit, sehingga membuat upaya penutupan sulit dilakukan. Pengguna ditipu untuk menempelkan konten clipboard ke dalam alat sistem, berisiko kehilangan kredensial dan serangan ransomware. Microsoft menyarankan untuk mengaktifkan Defender, membatasi akses baris perintah, dan mencatat skrip PowerShell. Microsoft juga memperingatkan agar tidak menjalankan perintah tidak dikenal di terminal.
Sumber:Tampilkan versi asli
Penafian: Informasi pada halaman ini mungkin telah diperoleh dari pihak ketiga dan tidak mencerminkan pandangan atau opini KuCoin. Konten ini disediakan hanya untuk tujuan informasi umum, tanpa representasi atau jaminan apa pun, dan tidak dapat ditafsirkan sebagai saran keuangan atau investasi. KuCoin tidak bertanggung jawab terhadap segala kesalahan atau kelalaian, atau hasil apa pun yang keluar dari penggunaan informasi ini.
Berinvestasi di aset digital dapat berisiko. Harap mengevaluasi risiko produk dan toleransi risiko Anda secara cermat berdasarkan situasi keuangan Anda sendiri. Untuk informasi lebih lanjut, silakan lihat Ketentuan Penggunaan dan Pengungkapan Risiko.