ME News повідомляє, що 7 серпня (UTC+8) команда Microsoft Threat Intelligence опублікувала повідомлення, в якому зазначається, що було виявлено серію скомпрометованих сайтів, які використовують ClickFix і TerminalFix для проведення атак, а також технологію EtherHiding для отримання наступних шкідливих команд через RPC-шлюз BNB Smart Chain. Оскільки шкідливий код зберігається у розумному контракті на ланцюгу, його може змінити лише власник гаманця, який розгорнув цей контракт, тому видалити його за допомогою традиційних методів видалення чи блокування дуже складно. Microsoft зазначає, що зловмисники створюють фальшиві сторінки CAPTCHA, щоб натягнути користувачів відкрити вікно «Виконати» Windows або Terminal, PowerShell, вставити та запустити шкідливі команди. У процесі атаки широко використовуються системні інструменти, такі як conhost, PowerShell, mshta, rundll32, curl, WMI, WebDAV, для змішування та атак «на місці» (Living-off-the-Land). Microsoft підкреслює, що ClickFix і TerminalFix стали поширеними методами початкового проникнення, що щодня впливають на тисячі корпоративних та особистих пристроїв по всьому світу. Ці методи використовуються кількома зловмисними групами для поширення шкідливого ПЗ, такого як Lumma Stealer, Xworm, AsyncRAT, MintsLoader, і можуть призводити до витоку облікових даних, поперечного переміщення та атак шифрувальниками. Microsoft рекомендує користувачам ніколи не вставляти та не запускати жодні команди у вікні «Виконати» Windows, Terminal, PowerShell або командному рядку за інструкціями з CAPTCHA, помилок на веб-сайтах, електронних листів чи реклами. (Джерело: BlockBeats)
Microsoft виявила нову атаку за допомогою смартконтрактів BNB Chain для приховування шкідливого ПЗ
KuCoinFlashПоділитися
Ончейн-новини з’явилися 7 серпня, коли Microsoft розкрила нову хвильу атак, що використовують RPC-шлюзи BNB Smart Chain для розміщення шкідливого ПЗ у смартконтрактах. Зловмисники заманюють користувачів через скомпрометовані сайти, використовуючи CAPTCHA та системні інструменти, такі як PowerShell, для виконання шкідливих команд. Шкідливе ПЗ, включаючи Lumma Stealer та Xworm, зберігається ончейн, що робить його важким для видалення. Атаки, названі ClickFix та TerminalFix, впливають на тисячі пристроїв щодня. Нові токени, що додаються на ланцюг, можуть стати мішенню подібних ризиків, якщо заходи безпеки не будуть підсилені.
Джерело:Показати оригінал
Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації.
Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.