ME Haberleri'ne göre, 7 Ağustos (UTC+8) tarihinde Microsoft Tehdit İstihbaratı ekibi, ClickFix ve TerminalFix kullanarak saldırıları teşvik eden ve EtherHiding teknolojisini birleştiren, BNB Smart Chain RPC ağ geçidi aracılığıyla akıllı sözleşmelere erişip bir sonraki aşamadaki zararlı komutları almak için işgal edilmiş siteler tespit ettiğini açıkladı. Zararlı içerik zincir üzerindeki akıllı sözleşmelerde saklandığından, yalnızca bu sözleşmeyi dağıtan cüzdan sahipleri tarafından değiştirilebilir ve bu nedenle geleneksel kaldırma veya engelleme yöntemleriyle temizlenmesi zordur. Microsoft, saldırganların CAPTCHA doğrulama sayfalarını sahte olarak oluşturarak kullanıcıları Windows 'Çalıştır' penceresine veya Terminal, PowerShell'e yönlendirip, zararlı komutları yapıştırıp çalıştırmaya zorladığını belirtti. Saldırı sırasında conhost, PowerShell, mshta, rundll32, curl, WMI ve WebDAV gibi sistem araçları yaygın olarak karıştırma ve "Yerinde Yaşama (Living-off-the-Land)" saldırıları için kullanıldı. Microsoft, ClickFix ve TerminalFix'in günlük binlerce kurumsal ve bireysel cihazı etkileyen sık kullanılan başlangıç saldırı araçları haline geldiğini ve Lumma Stealer, Xworm, AsyncRAT, MintsLoader gibi zararlı yazılımların yayılmasında birçok saldırı grubu tarafından kullanıldığını ifade etti. Bu saldırılar daha sonra kimlik bilgilerinin sızdırılması, yatay hareket ve ransomware saldırılarına yol açabilir. Microsoft, kullanıcıların CAPTCHA, web sitesi hataları, e-posta veya reklamların talimatlarına uyarak Windows 'Çalıştır', Terminal, PowerShell veya komut satırına herhangi bir komut yapıştırmamasını ve çalıştırmamasını öneriyor. (Kaynak: BlockBeats)
Microsoft, BNB Chain akıllı sözleşmelerini kullanarak kötü amaçlı yazılımı gizlemeye yönelik yeni bir saldırı keşfetti
KuCoinFlashPaylaş
On-chain haber, Microsoft'in BNB Smart Chain RPC ağ geçitlerini kullanarak akıllı sözleşmelerde kötü amaçlı yazılım barındırarak yeni bir saldırı kampanyasını açıklamasıyla 7 Ağustos'ta ortaya çıktı. Saldırganlar, CAPTCHA ve PowerShell gibi sistem araçlarını kullanarak kötü amaçlı komutları çalıştırmak için compromised siteler aracılığıyla kullanıcıları kandırıyor. Lumma Stealer ve Xworm dahil olmak üzere kötü amaçlı yazılım, on-chain olarak saklanıyor ve kaldırılması zorlaşıyor. ClickFix ve TerminalFix adlı saldırılar, günlük binlerce cihazı etkiliyor. Güvenlik önlemleri güçlendirilmediği takdirde, zincirdeki yeni token listelemeleri benzer risklerle karşı karşıya kalabilir.
Kaynak:Orijinalini göster
Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir.
Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.