Laporan Kecerdasan Ancaman Microsoft melaporkan serangan malware yang berkaitan dengan BNB Smart Chain yang menargetkan ribuan peranti setiap hari

icon MarsBit
Kongsi
AI summary iconRingkasan
Berita di atas rantai menunjukkan Microsoft Threat Intelligence telah melaporkan serangan malware yang dikaitkan dengan BNB Smart Chain, menargetkan ribuan peranti setiap hari. Penyerang menggunakan laman web yang telah disusupi dengan ClickFix dan EtherHiding untuk menyuntik skrip yang di-encode Base64, yang terhubung ke gateway RPC BNB Smart Chain. Perintah jahat disimpan dalam kontrak pintar, yang hanya boleh dimodifikasi oleh penerbitnya, menjadikan penarikan sulit dilakukan. Pengguna ditipu untuk menjalankan perintah melalui alat sistem seperti PowerShell dan cmd, yang berisiko mencuri kredensial dan ransomware. Microsoft mendesak pengguna untuk mengaktifkan Defender, membatasi akses baris perintah, dan merekam skrip PowerShell. Berita kripto menekankan keperluan yang semakin meningkat akan kewaspadaan pengguna terhadap serangan seperti ini.

Mars Finance melaporkan, Microsoft Threat Intelligence telah memposting di platform X bahawa mereka telah mengesan satu kumpulan laman web yang diserang sedang menggunakan teknik ClickFix dan EtherHiding untuk menyebarkan perisian jahat, dengan serangan harian yang menargetkan ribuan peranti perusahaan dan pengguna di seluruh dunia. Penyerang menyuntik JavaScript yang di-encode Base64 untuk menghubungi gateway RPC BNB Smart Chain, mendapatkan arahan peringkat seterusnya yang disimpan dalam kontrak pintar; kerana kandungan kontrak hanya boleh diubah oleh dompet peneraju, kaedah penarikan tradisional sukar digunakan. Serangan ini memancing pengguna dengan kod pengesahan palsu untuk membuka kotak dialog, melekatkan kandungan papan klip, dan menjalankan arahan penyerang, sambil menyalahgunakan pelbagai alat sistem seperti conhost, cmd, PowerShell, dan mshta, serta teknik kekeliruan arahan. Jika berjaya dilaksanakan, ia boleh menyebabkan pendedahan kredensial, pembinaan persisten, pergerakan melintang, atau serangan ransomware. Microsoft menyarankan perusahaan untuk mengaktifkan perlindungan berlapis Defender, membatasi alat baris arahan, serta mengaktifkan pencatatan log skrip PowerShell, dan mengingatkan pengguna agar tidak melekatkan atau menjalankan arahan dari sumber yang tidak dikenali di jendela Run atau terminal.

Penafian: Maklumat yang terdapat pada halaman ini mungkin telah diperoleh daripada pihak ketiga dan tidak semestinya menggambarkan pandangan atau pendapat KuCoin. Kandungan ini adalah disediakan bagi tujuan maklumat umum sahaja, tanpa sebarang perwakilan atau waranti dalam apa jua bentuk, dan juga tidak boleh ditafsirkan sebagai nasihat kewangan atau pelaburan. KuCoin tidak akan bertanggungjawab untuk sebarang kesilapan atau pengabaian, atau untuk sebarang akibat yang terhasil daripada penggunaan maklumat ini. Pelaburan dalam aset digital boleh membawa risiko. Sila menilai risiko produk dan toleransi risiko anda dengan teliti berdasarkan keadaan kewangan anda sendiri. Untuk maklumat lanjut, sila rujuk kepada Terma Penggunaan dan Pendedahan Risiko kami.