Microsoft descobre novo ataque utilizando contratos inteligentes da BNB Chain para ocultar malware

iconKuCoinFlash
Compartilhar
AI summary iconResumo
Notícias on-chain foram reveladas em 7 de agosto, quando a Microsoft divulgou uma nova campanha de ataque utilizando gateways RPC da BNB Smart Chain para hospedar malware em contratos inteligentes. Os atacantes atraem usuários por meio de sites comprometidos, utilizando CAPTCHA e ferramentas do sistema como o PowerShell para executar comandos maliciosos. O malware, incluindo Lumma Stealer e Xworm, é armazenado on-chain, tornando difícil sua remoção. Os ataques, denominados ClickFix e TerminalFix, afetam milhares de dispositivos diariamente. Novas listagens de tokens na cadeia podem enfrentar riscos semelhantes se as medidas de segurança não forem reforçadas.

Notícia da ME, 7 de agosto (UTC+8): A equipe de inteligência de ameaças da Microsoft publicou um artigo afirmando que foi detectada uma série de sites comprometidos utilizando ClickFix e TerminalFix para induzir ataques, combinados com a técnica EtherHiding, acessando contratos inteligentes por meio de gateways RPC da BNB Smart Chain para obter instruções maliciosas da próxima fase. Como o conteúdo malicioso é armazenado em contratos inteligentes na cadeia, apenas o proprietário da carteira que implantou o contrato pode modificá-lo, tornando difícil removê-lo por meio de métodos tradicionais como remoção ou bloqueio. A Microsoft apontou que os atacantes falsificam páginas de verificação CAPTCHA para induzir os usuários a abrir a janela "Executar" do Windows ou o Terminal/PowerShell, colar e executar comandos maliciosos. Durante o ataque, são amplamente utilizadas ferramentas do sistema como conhost, PowerShell, mshta, rundll32, curl, WMI e WebDAV para confusão e ataques "Living-off-the-Land". A Microsoft afirmou que ClickFix e TerminalFix tornaram-se métodos frequentes de invasão inicial, afetando milhares de dispositivos corporativos e pessoais em todo o mundo diariamente, sendo utilizados por múltiplos grupos de atacantes para disseminar malware como Lumma Stealer, Xworm, AsyncRAT e MintsLoader, podendo levar posteriormente a vazamentos de credenciais, movimentação lateral e ataques de ransomware. A Microsoft recomenda que os usuários não colem nem executem quaisquer comandos na janela "Executar" do Windows, Terminal, PowerShell ou prompt de comando com base em orientações de CAPTCHA, erros de página, e-mails ou anúncios. (Fonte: BlockBeats)

Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações. Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.