Microsoft Threat Intelligence сообщает о атаках вредоносного ПО, связанных с BNB Smart Chain, которые ежедневно нацелены на тысячи устройств

icon MarsBit
Поделиться
AI summary iconСводка
Ончейн-новости сообщают, что Microsoft Threat Intelligence зафиксировала атаки вредоносного ПО, связанные с BNB Smart Chain, которые ежедневно нацелены на тысячи устройств. Злоумышленники используют скомпрометированные сайты с ClickFix и EtherHiding для внедрения Base64-кодированных скриптов, подключающихся к RPC-шлюзу BNB Smart Chain. Зловредные команды хранятся в смарт-контракте, который может изменять только разработчик, что затрудняет их удаление. Пользователей обманом заставляют выполнять команды через системные инструменты, такие как PowerShell и cmd, что создает риск кражи учетных данных и распространения вымогательского ПО. Microsoft рекомендует включить Defender, ограничить доступ к командной строке и вести журнал PowerShell-скриптов. Крипто-новости подчеркивают растущую необходимость бдительности пользователей против таких атак.

Согласно информации Mars Finance, Microsoft Threat Intelligence опубликовало сообщение на платформе X, в котором сообщается, что была обнаружена группа скомпрометированных веб-сайтов, использующих технологии ClickFix и EtherHiding для распространения вредоносного ПО. Атаки ежедневно нацелены на тысячи корпоративных и потребительских устройств по всему миру. Злоумышленники внедряют Base64-кодированный JavaScript для связи с RPC-шлюзом BNB Smart Chain, чтобы получить следующие инструкции, хранящиеся в смарт-контракте. Поскольку содержимое контракта может изменять только кошелек разработчика, традиционные методы удаления неэффективны. Атака использует поддельные CAPTCHA, чтобы заманить пользователей открыть окно «Выполнить», вставить содержимое буфера обмена и запустить команды злоумышленника. В атаке также используются различные системные инструменты — conhost, cmd, PowerShell, mshta — а также техники маскировки команд. Успешное выполнение может привести к раскрытию учетных данных, установке постоянного доступа, перемещению поперек сети и даже атакам с использованием шифровальщиков. Microsoft рекомендует корпоративным пользователям включить многоуровневую защиту Defender, ограничить использование командных инструментов и включить журналирование скриптов PowerShell, а также предупреждает пользователей не вставлять и не запускать команды из непроверенных источников в окно «Выполнить» или терминал.

Отказ от ответственности: Информация на этой странице может быть получена от третьих лиц и не обязательно отражает взгляды или мнения KuCoin. Данный контент предоставляется исключительно в общих информационных целях, без каких-либо заверений или гарантий, а также не может быть истолкован как финансовый или инвестиционный совет. KuCoin не несет ответственности за ошибки или упущения, а также за любые результаты, полученные в результате использования этой информации. Инвестиции в цифровые активы могут быть рискованными. Пожалуйста, тщательно оценивайте риски, связанные с продуктом, и свою устойчивость к риску, исходя из собственных финансовых обстоятельств. Для получения более подробной информации, пожалуйста, ознакомьтесь с нашими Условиями использования и Уведомлением о риске.