Microsoft、BNBチェーンのスマートコントラクトを使用した新たな攻撃を発見し、マルウェアを隠匿

iconKuCoinFlash
共有
AI summary icon概要
8月7日、マイクロソフトはBNBスマートチェーンのRPCゲートウェイを悪用してスマートコントラクトにマルウェアをホストする新たな攻撃キャンペーンを明らかにしました。攻撃者は、 compromized サイトを通じてユーザーを誘導し、CAPTCHAやPowerShellなどのシステムツールを用いて悪意のあるコマンドを実行します。Lumma StealerやXwormなどのマルウェアはオンチェーンに保存されるため、除去が困難です。この攻撃はClickFixおよびTerminalFixと名付けられ、毎日数千台のデバイスに影響を与えています。セキュリティ対策が強化されない場合、このチェーンでの新規トークン上場も同様のリスクにさらされる可能性があります。

MEニュース、8月7日(UTC+8)、マイクロソフトの脅威インテリジェンスチームは、ClickFixおよびTerminalFixを用いた攻撃が複数の侵入されたウェブサイトで発見され、EtherHiding技術と組み合わせてBNBスマートチェーンRPCゲートウェイを通じてスマートコントラクトにアクセスし、次の段階の悪意のあるコマンドを取得していると発表しました。悪意のあるコンテンツはチェーン上のスマートコントラクトに保存されているため、そのコントラクトをデプロイしたウォレット所有者のみが変更可能であり、従来の削除やブロックによる除去が困難です。 マイクロソフトは、攻撃者がCAPTCHA認証ページを偽装し、ユーザーにWindowsの「実行」ウィンドウやTerminal、PowerShellを開かせて悪意のあるコマンドを貼り付けて実行させる手法を用いていると指摘しました。攻撃中には、conhost、PowerShell、mshta、rundll32、curl、WMI、WebDAVなどのシステムツールが広く使用され、混淆および「ランニング・オフ・ザ・ランド(Living-off-the-Land)」攻撃が行われています。 マイクロソフトは、ClickFixとTerminalFixが頻繁に利用される初期侵入手段となっており、毎日数千台の企業および個人デバイスに影響を与えていると述べました。これらの手法は複数の攻撃組織によってLumma Stealer、Xworm、AsyncRAT、MintsLoaderなどのマルウェアの配布に使用されており、認証情報の漏洩、横断移動、ランサムウェア攻撃につながる可能性があります。マイクロソフトは、ユーザーに対し、CAPTCHA、ウェブサイトのエラーメッセージ、メール、広告の指示に従ってWindowsの「実行」、Terminal、PowerShell、またはコマンドプロンプトに任意のコマンドを貼り付けて実行しないよう勧めています。(出典:BlockBeats)

免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。 デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。