Microsoft Menemui Serangan Baru Menggunakan Kontrak Pintar BNB Chain untuk Menyembunyikan Perisian Jahat

iconKuCoinFlash
Kongsi
AI summary iconRingkasan
Berita di atas rantai muncul pada 7 Ogos apabila Microsoft mengungkap kampanye serangan baru yang menggunakan gerbang RPC BNB Smart Chain untuk menghos malware dalam kontrak pintar. Penyerang menarik pengguna melalui laman web yang telah disusupi, menggunakan CAPTCHA dan alat sistem seperti PowerShell untuk menjalankan arahan jahat. Malware, termasuk Lumma Stealer dan Xworm, disimpan di atas rantai, menjadikannya sukar untuk dikeluarkan. Serangan yang dinamakan ClickFix dan TerminalFix memberi kesan kepada ribuan peranti setiap hari. Senarai token baharu di rantai ini mungkin menghadapi risiko serupa jika langkah keselamatan tidak diperkukuh.

Berita ME, 7 Ogos (UTC+8), pasukan intelijen ancaman Microsoft telah mengumumkan bahawa mereka telah mengesan siri laman web yang disusupi yang memanfaatkan ClickFix dan TerminalFix untuk serangan memancing, serta menggabungkan teknik EtherHiding untuk mengakses kontrak pintar melalui gateway RPC BNB Smart Chain dan mendapatkan arahan jahat peringkat seterusnya. Oleh kerana kandungan jahat disimpan dalam kontrak pintar di rantai, hanya pemilik dompet yang menghantar kontrak tersebut yang boleh mengubahnya, menjadikannya sukar untuk dikeluarkan atau diblokir melalui kaedah tradisional. Microsoft menunjukkan bahawa penyerang akan memalsukan halaman pengesahan CAPTCHA untuk memancing pengguna membuka tetingkap "Jalankan" Windows atau Terminal, PowerShell, dan melekat serta menjalankan arahan jahat. Dalam proses serangan ini, alat sistem seperti conhost, PowerShell, mshta, rundll32, curl, WMI, dan WebDAV digunakan secara meluas untuk mengelirukan dan melakukan serangan "Living-off-the-Land". Microsoft menyatakan bahawa ClickFix dan TerminalFix kini telah menjadi kaedah awal serangan yang kerap digunakan, mempengaruhi ribuan peranti perniagaan dan peribadi setiap hari di seluruh dunia, serta digunakan oleh pelbagai organisasi serangan untuk menyebarkan perisian jahat seperti Lumma Stealer, Xworm, AsyncRAT, dan MintsLoader, yang boleh menyebabkan kebocoran kredensial, pergerakan melintang, dan serangan ransomware. Microsoft menyarankan pengguna untuk tidak melekat atau menjalankan sebarang arahan di dalam "Jalankan" Windows, Terminal, PowerShell, atau Command Prompt berdasarkan petunjuk CAPTCHA, ralat laman web, e-mel, atau iklan. (Sumber: BlockBeats)

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.