火星財経の情報によると、マイクロソフトの脅威インテリジェンスはXプラットフォームで、複数の侵入されたウェブサイトクラスターがClickFixおよびEtherHiding技術を用いてマルウェアを配布していることを発表しました。この攻撃活動は毎日、世界中の数千台の企業および消費者デバイスを標的にしています。攻撃者はBase64でエンコードされたJavaScriptを注入し、BNBスマートチェーン(BNB Smart Chain)のRPCゲートウェイに接続して、スマートコントラクトに保存された次のステージの指示を取得します。コントラクトの内容はデプロイ元のウォレットでのみ変更可能であるため、従来の削除手段では対応が困難です。攻撃者は偽のキャプチャコードを利用してユーザーに実行ダイアログを開かせ、クリップボードの内容を貼り付けて攻撃者のコマンドを実行させます。また、conhost、cmd、PowerShell、mshtaなどの複数のシステムツールの悪用とコマンドの混淆技術も関与しています。成功した場合、資格情報の漏洩、永続化の確立、横断的移動、さらにはランサムウェア攻撃につながる可能性があります。マイクロソフトは企業に対し、Defenderのマルチレイヤー保護の有効化、コマンドラインツールの制限、PowerShellスクリプトログ記録の有効化を推奨し、ユーザーには不明なソースからのコマンドを実行ウィンドウやターミナルに貼り付けて実行しないよう注意を呼びかけています。
Microsoftの脅威インテリジェンスが、每日数千台のデバイスを標的とするBNBスマートチェーン関連のマルウェア攻撃を報告
MarsBit共有
オンチェーンのニュースによると、Microsoft Threat Intelligenceは、BNB Smart Chainを標的としたマルウェア攻撃を報告しました。この攻撃は毎日数千台のデバイスを標的にしており、攻撃者はClickFixとEtherHidingを用いて改ざんされたサイトからBase64エンコードされたスクリプトを注入し、BNB Smart ChainのRPCゲートウェイに接続しています。悪意のあるコマンドはスマートコントラクトに保存され、デプロイ者のみが変更可能であるため、削除が困難です。ユーザーはPowerShellやcmdなどのシステムツールを通じてコマンドを実行させられ、資格情報の盗難やランサムウェアのリスクにさらされます。Microsoftは、Defenderの有効化、コマンドラインアクセスの制限、PowerShellスクリプトのログ記録を推奨しています。仮想通貨関連ニュースは、このような攻撃に対するユーザーの警戒心の高まりを強調しています。
出典:原文を表示
免責事項: 本ページの情報はサードパーティからのものであり、必ずしもKuCoinの見解や意見を反映しているわけではありません。この内容は一般的な情報提供のみを目的として提供されており、いかなる種類の表明や保証もなく、金融または投資助言として解釈されるものでもありません。KuCoinは誤記や脱落、またはこの情報の使用に起因するいかなる結果に対しても責任を負いません。
デジタル資産への投資にはリスクが伴います。商品のリスクとリスク許容度をご自身の財務状況に基づいて慎重に評価してください。詳しくは利用規約およびリスク開示を参照してください。