Microsoft виявила діяльність атаки ClickFix, яка використовує BNB Smart Chain для розміщення шкідливих команд

iconAiCoin
Поділитися
AI summary iconКороткий зміст
Microsoft недавно оприлюднила інформацію про ланцюг, що стосується нової атаки ClickFix, яка використовує BNB Smart Chain для доставки шкідливих команд. Зловмисники використовують JavaScript для підключення до RPC-шлюзу BNB Smart Chain та розгортання фальшивих кодів верифікації. Вони також експлуатують системні інструменти, такі як conhost, cmd і PowerShell, для виконання шкідливих дій. Крипто-новини підкреслюють зростаюче використання інфраструктури блокчейну в кампаніях зловмисного програмного забезпечення.

Мікрософт інтелектуальна інформація про загрози опублікувала повідомлення на платформі X, що технології ClickFix і EtherHiding використовуються для поширення шкідливого програмного забезпечення, що щодня атакує тисячі пристроїв по всьому світу. Зловмисники впроваджують JavaScript для зв’язку з RPC-шлюзом BNB Smart Chain, щоб отримувати шкідливі команди, і використовують фальшиві CAPTCHA, щоб нав’язати користувачам виконання шкідливих дій, одночасно зловживаючи системними інструментами, такими як conhost, cmd, PowerShell, mshta.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.