Microsoft Tehdit İstihbarat Raporu, günlük binlerce cihaza yönelik BNB Akıllı Zinciri ile ilişkili kötü amaçlı yazılım saldırılarını tespit ediyor

icon MarsBit
Paylaş
AI summary iconÖzet
Blockchain üzerindeki haberlere göre Microsoft Threat Intelligence, günlük binlerce cihazı hedef alan BNB Smart Chain ile bağlantılı bir malware saldırılarını rapor etti. Saldırganlar, ClickFix ve EtherHiding kullanarak kompromis edilmiş sitelerden Base64 kodlu betikler enjekte ederek BNB Smart Chain RPC ağ geçidine bağlanıyor. Zararlı komutlar, yalnızca dağıtıcının değiştirebileceği bir akıllı sözleşmede saklanıyor, bu da saldırıların kapatılmasını zorlaştırıyor. Kullanıcılar, PowerShell ve cmd gibi sistem araçları aracılığıyla komutları çalıştırmaya ikna ediliyor ve bu da kimlik bilgisi çalınması ve ransomware riskini beraberinde getiriyor. Microsoft, Defender’ı etkinleştirmeyi, komut satırı erişimini kısıtlamayı ve PowerShell betiklerini günlüğe kaydetmeyi öneriyor. Kripto haberleri, böyle saldırılar karşısında kullanıcıların dikkatli olma ihtiyacının arttığını vurguluyor.

Mars Finans haberine göre, Microsoft Tehdit İstihbaratı, X platformunda bir dizi işgal edilmiş web sitesinin, kötü amaçlı yazılım yaymak için ClickFix ve EtherHiding tekniklerini kullandığını açıkladı. Saldırılar, her gün binlerce kurumsal ve tüketicilerin cihazlarını hedef alıyor. Saldırganlar, Base64 kodlu JavaScript kodunu enjekte ederek BNB Akıllı Zinciri (BNB Smart Chain) RPC ağ geçidini çağırıyor ve akıllı sözleşme tarafından saklanan bir sonraki aşama talimatlarını alıyor. Sözleşmenin içeriği yalnızca dağıtıcı cüzdanı tarafından değiştirilebildiğinden, geleneksel kaldırma yöntemleri etkisiz kalıyor. Saldırı, sahte bir doğrulama kodu kullanarak kullanıcıları bir çalıştırma iletişim kutusunu açmaya ve panodaki içeriği yapıştırmaya ve saldırgan komutlarını çalıştırmaya ikna ediyor. Aynı zamanda conhost, cmd, PowerShell, mshta gibi çeşitli sistem araçlarının kötüye kullanımı ve komut karıştırma teknikleri de dahil. Başarılı bir yürütme, kimlik bilgilerinin açığa çıkmasına, kalıcı erişim sağlanması, yatay hareketlilik ve hatta ransomware saldırılarına yol açabilir. Microsoft, kurumların Defender çok katmanlı korumasını etkinleştirmesini, komut satırı araçlarını kısıtlamasını ve PowerShell betik günlüğünü etkinleştirmesini öneriyor ve kullanıcıları, kaynakları belirsiz komutları hiçbir zaman çalıştırma penceresine veya terminalde yapıştırmamaya uygun şekilde uyarıyor.

Yasal Uyarı: Bu sayfadaki bilgiler üçüncü şahıslardan alınmış olabilir ve KuCoin'in görüşlerini veya fikirlerini yansıtmayabilir. Bu içerik, herhangi bir beyan veya garanti olmaksızın yalnızca genel bilgilendirme amacıyla sağlanmıştır ve finansal veya yatırım tavsiyesi olarak yorumlanamaz. KuCoin, herhangi bir hata veya eksiklikten veya bu bilgilerin kullanımından kaynaklanan sonuçtan sorumlu değildir. Dijital varlıklara yapılan yatırımlar riskli olabilir. Lütfen bir ürünün risklerini ve risk toleransınızı kendi finansal koşullarınıza göre dikkatlice değerlendirin. Daha fazla bilgi için lütfen Kullanım Koşullarımıza ve Risk Açıklamamıza bakınız.