ChainCatcher haberine göre, Microsoft Tehdit İstihbaratı, X platformunda bir dizi işgal edilmiş web sitesinin, ClickFix ve EtherHiding tekniklerini kullanarak kötü amaçlı yazılım yaydığını açıkladı. Saldırılar, her gün binlerce kurumsal ve tüketicilerin cihazını hedef alıyor. Saldırganlar, Base64 kodlu JavaScript kodlarını enjekte ederek BNB Akıllı Zinciri (BNB Smart Chain) RPC ağ geçidine bağlanıyor ve akıllı sözleşme tarafından saklanan bir sonraki aşama talimatlarını alıyor. Sözleşmenin içeriği yalnızca dağıtıcı cüzdanı tarafından değiştirilebildiğinden, geleneksel kaldırma yöntemleri etkisiz kalıyor. Saldırı, sahte bir doğrulama koduyla kullanıcıları bir çalıştırma iletişim kutusunu açmaya ve panodaki içeriği yapıştırmaya ve saldırgan komutlarını çalıştırmaya ikna ediyor. Aynı zamanda conhost, cmd, PowerShell, mshta gibi çeşitli sistem araçlarının kötüye kullanımı ve komut karıştırma teknikleri de dahil. Başarılı bir yürütme, kimlik bilgilerinin açığa çıkmasına, kalıcı erişim kurulmasına, yatay hareketlere ve hatta ransomware saldırılarına neden olabilir. Microsoft, kurumların Defender çok katmanlı korumasını etkinleştirmesini, komut satırı araçlarını kısıtlamasını ve PowerShell betik günlüğünü etkinleştirmesini öneriyor; aynı zamanda kullanıcıları, kaynakları belirsiz komutları hiçbir zaman çalıştırma penceresine veya terminalde yapıştırmamaya uygun şekilde uyarıyor.
Microsoft, günlük binlerce cihazı hedef alan ClickFix saldırılarını BNB Akıllı Zinciri kullanarak keşfetti
ChaincatcherPaylaş
Microsoft Tehdit İstihbaratı, BNB Akıllı Zinciri üzerinde akıllı sözleşme açıklarını kullanarak günlük cihazları hedefleyen yeni bir saldırı yöntemi ortaya çıkardı. Saldırganlar, ClickFix ve EtherHiding yöntemlerini kullanarak, BNB Akıllı Zinciri RPC ağ geçidine bağlanan, kötü amaçlı siteler aracılığıyla Base64 kodlu JavaScript kodunu enjekte ediyor. Akıllı sözleşmede saklanan kötü amaçlı komutlar yalnızca dağıtan tarafından değiştirilebilir, bu da kaldırma işlemlerini zorlaştırıyor. Kullanıcılar, sistem araçlarına panodaki içeriği yapıştırmaya ikna ediliyor ve bu da kimlik bilgisi çalma ve ransomware riskini beraberinde getiriyor. Microsoft, Defender’ı etkinleştirmeyi, komut satırı erişimini sınırlamayı ve PowerShell betiklerini kaydetmeyi öneriyor. Ayrıca, terminallerde bilinmeyen komutları çalıştırmamayı da uyarıyor.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.