Notícia da Mars Finance: A Microsoft Threat Intelligence publicou em X que descobriu um conjunto de sites invadidos utilizando as técnicas ClickFix e EtherHiding para distribuir malware, com ataques diários direcionados a milhares de dispositivos corporativos e de consumidores em todo o mundo. Os atacantes injetam JavaScript codificado em Base64 para se comunicar com o gateway RPC da BNB Smart Chain, obtendo instruções da próxima fase armazenadas em contratos inteligentes; como o conteúdo do contrato só pode ser modificado pela carteira do depositante, métodos tradicionais de remoção são ineficazes. O ataque engana os usuários com um código de verificação falso para que abram a caixa de execução, coletem o conteúdo da área de transferência e executem comandos do atacante, utilizando simultaneamente diversas ferramentas do sistema, como conhost, cmd, PowerShell e mshta, além de técnicas de confusão de comandos. A execução bem-sucedida pode levar à exposição de credenciais, estabelecimento de persistência, movimentação lateral e até ataques de ransomware. A Microsoft recomenda que empresas ativem a proteção multicamada do Defender, restrinjam o uso de ferramentas de linha de comando e ativem o registro de logs de scripts PowerShell, além de alertar os usuários para nunca colar e executar comandos de origem desconhecida na janela de execução ou no terminal.
Relatórios de Inteligência de Ameaças da Microsoft apontam ataques de malware vinculados à BNB Smart Chain visando milhares de dispositivos diariamente
MarsBitCompartilhar
Notícias on-chain revelam que a Microsoft Threat Intelligence relatou ataques de malware vinculados à BNB Smart Chain, visando milhares de dispositivos diariamente. Os atacantes utilizam sites comprometidos com ClickFix e EtherHiding para injetar scripts codificados em Base64, conectando-se a um gateway RPC da BNB Smart Chain. Comandos maliciosos são armazenados em um contrato inteligente, que só pode ser modificado pelo deployer, dificultando a remoção. Os usuários são enganados para executar comandos por meio de ferramentas do sistema como PowerShell e cmd, correndo o risco de roubo de credenciais e ransomware. A Microsoft recomenda ativar o Defender, restringir o acesso à linha de comando e registrar scripts do PowerShell. As notícias de cripto destacam a crescente necessidade de vigilância dos usuários contra tais ataques.
Fonte:Mostrar original
Aviso legal: as informações nesta página podem ter sido obtidas de terceiros e não refletem necessariamente os pontos de vista ou opiniões da KuCoin. Este conteúdo é fornecido apenas para fins informativos gerais, sem qualquer representação ou garantia de qualquer tipo, nem deve ser interpretado como aconselhamento financeiro ou de investimento. A KuCoin não é responsável por quaisquer erros ou omissões, ou por quaisquer resultados do uso destas informações.
Os investimentos em ativos digitais podem ser arriscados. Avalie cuidadosamente os riscos de um produto e a sua tolerância ao risco com base nas suas próprias circunstâncias financeiras. Para mais informações, consulte nossos termos de uso e divulgação de risco.