Microsoft Threat Intelligence повідомляє про атаки зловмисного ПЗ, пов’язаного з BNB Smart Chain, які щодня ціляться в тисячі пристроїв

icon MarsBit
Поділитися
AI summary iconКороткий зміст
Ончейн-новини показують, що Microsoft Threat Intelligence повідомила про атаки шкідливим програмним забезпеченням, пов’язаними з BNB Smart Chain, які щодня націлюються на тисячі пристроїв. Зловмисники використовують скомпрометовані сайти з ClickFix та EtherHiding для введення скриптів у коді Base64, які підключаються до RPC-шлюзу BNB Smart Chain. Зловмисні команди зберігаються у смартконтракті, який може змінювати лише розробник, що ускладнює їх видалення. Користувачів вводять в оману, змушуючи виконувати команди за допомогою системних інструментів, таких як PowerShell і cmd, що створює ризик викрадення облікових даних та рансомвера. Microsoft закликає увімкнути Defender, обмежити доступ до командного рядка та логувати скрипти PowerShell. Крипто-новини підкреслюють зростаючу необхідність уважності користувачів проти таких атак.

Марс Фінанс повідомляє, що Microsoft Threat Intelligence опублікував повідомлення на платформі X, в якому зазначається, що було виявлено групу скомпрометованих веб-сайтів, які використовують технології ClickFix та EtherHiding для поширення шкідливого програмного забезпечення. Атаки щодня спрямовані на тисячі корпоративних та споживчих пристроїв по всьому світу. Зловмисники впроваджують Base64-закодований JavaScript для зв’язку з RPC-шлюзом BNB Smart Chain, щоб отримати наступні інструкції, збережені в смарт-контракті. Оскільки вміст контракту може змінювати лише гаманець розробника, традиційні методи видалення неефективні. Атака використовує фальшивий CAPTCHA, щоб натягнути користувачів відкрити вікно «Виконати», вставити вміст буфера обміну та виконати команди зловмисника, одночасно використовуючи різноманітні системні інструменти — conhost, cmd, PowerShell, mshta — та техніки змішування команд. У разі успішного виконання це може призвести до витоку облікових даних, створення стійкого доступу, попереднього переміщення та навіть атаки шифрувальниками. Microsoft рекомендує корпораціям увімкнути багатошаровий захист Defender, обмежити використання інструментів командного рядка, увімкнути журналювання скриптів PowerShell, а також нагадує користувачам не вставляти та не виконувати команди з невідомих джерел у вікні «Виконати» чи терміналі.

Відмова від відповідальності: Інформація на цій сторінці може бути отримана від третіх осіб і не обов'язково відображає погляди або думки KuCoin. Цей контент надається лише для загального інформування, без будь-яких запевнень або гарантій, а також не може розглядатися як фінансова або інвестиційна порада. KuCoin не несе відповідальності за будь-які помилки або упущення, а також за будь-які результати, отримані в результаті використання цієї інформації. Інвестиції в цифрові активи можуть бути ризикованими. Будь ласка, ретельно оцініть ризики продукту та свою толерантність до ризику, виходячи з ваших власних фінансових обставин. Для отримання додаткової інформації, будь ласка, зверніться до наших Умов використання та Розкриття інформації про ризики.