Microsoft、BNBスマートチェーンを利用して毎日数千台のデバイスを標的とするClickFix攻撃を発見

iconChaincatcher
共有
AI summary icon概要
Microsoft Threat Intelligenceは、BNBスマートチェーン上のスマートコントラクトの脆弱性を悪用し、毎日デバイスを標的とする新しい攻撃手法を発見しました。攻撃者はClickFixとEtherHidingを使用して、 compromisされたサイトを通じてBase64エンコードされたJavaScriptを注入し、BNBスマートチェーンのRPCゲートウェイにリンクするスマートコントラクトに接続します。このコントラクトに格納された悪意のあるコマンドは、デプロイerみが変更可能であり、削除が困難です。ユーザーはクリップボードの内容をシステムツールに貼り付けるよう騙され、資格情報の盗難やランサムウェアのリスクにさらされます。Microsoftは、Defenderの有効化、コマンドラインアクセスの制限、PowerShellスクリプトのログ記録を推奨しています。また、ターミナルで不明なコマンドを実行しないよう警告しています。

ChainCatcherの情報によると、マイクロソフトの脅威インテリジェンスはXプラットフォームで、ClickFixおよびEtherHiding技術を用いてマルウェアを配布する複数の侵入されたウェブサイトクラスターを発見したと発表しました。この攻撃活動は、毎日世界中の数千台の企業および消費者デバイスを標的にしています。攻撃者はBase64でエンコードされたJavaScriptを注入し、BNBスマートチェーン(BNB Smart Chain)のRPCゲートウェイに接続して、スマートコントラクトに保存された次段階の指示を取得します。コントラクトの内容はデプロイ元のウォレットでのみ変更可能であるため、従来の削除手段では対応が困難です。攻撃者は偽のCAPTCHAを用いてユーザーに実行ダイアログを開かせ、クリップボードの内容を貼り付けて攻撃者のコマンドを実行させます。また、conhost、cmd、PowerShell、mshtaなどの複数のシステムツールの悪用とコマンドの混淆技術も関与しています。成功した場合、資格情報の漏洩、永続化の確立、横断移動、さらにはランサムウェア攻撃につながる可能性があります。マイクロソフトは、企業に対してDefenderのマルチレイヤー保護の有効化、コマンドラインツールの制限、PowerShellスクリプトのログ記録の有効化を推奨し、ユーザーに対して不明なソースからのコマンドを実行ウィンドウまたはターミナルに貼り付けて実行しないよう注意を呼びかけています。

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。