Согласно новости ME, 7 августа (UTC+8) команда по угрозам Microsoft опубликовала сообщение, в котором заявила, что обнаружила серию скомпрометированных веб-сайтов, использующих ClickFix и TerminalFix для проведения атак, а также применяющих технологию EtherHiding для получения следующих этапов вредоносных команд через RPC-шлюз BNB Smart Chain. Поскольку вредоносный контент хранится в смарт-контрактах на блокчейне, изменить его может только владелец кошелька, развернувшего этот контракт, что делает удаление таких угроз с помощью традиционных методов удаления или блокировки затруднительным. Microsoft отметила, что злоумышленники подделывают страницы CAPTCHA, чтобы заставить пользователей открыть окно «Выполнить» Windows или Terminal, PowerShell и вставить с последующим выполнением вредоносные команды. В ходе атак широко используются системные инструменты, такие как conhost, PowerShell, mshta, rundll32, curl, WMI и WebDAV, для маскировки и проведения атак «Living-off-the-Land». Microsoft заявила, что ClickFix и TerminalFix стали частыми методами первоначального проникновения, ежедневно затрагивая тысячи корпоративных и персональных устройств по всему миру. Эти методы используются несколькими атакующими группами для распространения вредоносных программ, таких как Lumma Stealer, Xworm, AsyncRAT и MintsLoader, что может привести к дальнейшему раскрытию учетных данных, перемещению поперек сети и атакам с использованием шифровальщиков. Microsoft рекомендует пользователям никогда не вставлять и не выполнять никакие команды в окне «Выполнить» Windows, Terminal, PowerShell или командной строке в соответствии с подсказками CAPTCHA, ошибками на веб-сайтах, электронными письмами или рекламой. (Источник: BlockBeats)
Microsoft обнаружила новую атаку с использованием смарт-контрактов BNB Chain для скрытия вредоносного ПО
KuCoinFlashПоделиться
Ончейн-новости появились 7 августа, когда Microsoft раскрыла новую кампанию атак, использующую RPC-шлюзы BNB Smart Chain для размещения вредоносного ПО в смарт-контрактах. Злоумышленники заманивают пользователей через скомпрометированные сайты, используя CAPTCHA и системные инструменты, такие как PowerShell, для выполнения вредоносных команд. Вредоносное ПО, включая Lumma Stealer и Xworm, хранится на цепочке, что затрудняет его удаление. Атаки, названные ClickFix и TerminalFix, ежедневно затрагивают тысячи устройств. Новые листинги токенов на цепочке могут столкнуться с аналогичными рисками, если меры безопасности не будут усилены.
Источник:Показать оригинал
Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации.
Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.