Microsoft Menemui Serangan ClickFix yang Menggunakan BNB Smart Chain untuk Menargetkan Ribuan Peranti Setiap Hari

iconChaincatcher
Kongsi
AI summary iconRingkasan
Microsoft Threat Intelligence mengungkap kaedah serangan baharu yang memanfaatkan kerentanan kontrak pintar di BNB Smart Chain untuk menyerang peranti setiap hari. Penyerang menggunakan ClickFix dan EtherHiding untuk menyuntik JavaScript yang di-Base64-encode melalui laman web yang telah disusupi, yang menghubungkan ke kontrak pintar di gateway RPC BNB Smart Chain. Arahan jahat yang disimpan dalam kontrak hanya boleh diubah oleh penerbit, menjadikan penarikan sulit. Pengguna ditipu untuk melekatkan kandungan papan klip ke dalam alat sistem, yang membawa risiko pencurian kredensial dan ransomware. Microsoft menasihati untuk mengaktifkan Defender, membatasi akses baris arahan, dan log skrip PowerShell. Ia juga memperingatkan terhadap menjalankan arahan tidak dikenali di terminal.

Mesej ChainCatcher, Microsoft Threat Intelligence telah memposting di platform X bahawa mereka telah mengesan satu kumpulan laman web yang disusupi yang menggunakan teknik ClickFix dan EtherHiding untuk menyebarkan perisian jahat, dengan serangan harian yang menargetkan ribuan peranti perusahaan dan pengguna di seluruh dunia. Penyerang menyuntik JavaScript yang di-encode Base64 untuk menghubungi gateway RPC BNB Smart Chain, mendapatkan arahan peringkat seterusnya yang disimpan dalam kontrak pintar; kerana kandungan kontrak hanya boleh diubah oleh dompet peneraju, kaedah penarikan tradisional sukar digunakan. Serangan ini menggunakan capcha palsu untuk memikat pengguna membuka kotak run, menempel kandungan papan klip, dan menjalankan arahan penyerang, sambil menyalahgunakan pelbagai alat sistem seperti conhost, cmd, PowerShell, dan mshta, serta teknik kekeliruan arahan. Jika berjaya dilaksanakan, ia boleh menyebabkan kebocoran kredensial, pembinaan persisten, pergerakan melintang, dan bahkan serangan ransomware. Microsoft menyarankan perusahaan untuk mengaktifkan perlindungan berlapis Defender, membatasi alat baris arahan, serta mengaktifkan pencatatan log skrip PowerShell, serta mengingatkan pengguna agar tidak menempel atau menjalankan arahan dari sumber yang tidak dikenali di jendela run atau terminal.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.