ہیکرز فیک CAPTCHAs کے ذریعے BNB چین اسمارٹ کنٹریکٹس کا استعمال کرکے میلویئر پھیلاتے ہیں

iconCryptoBriefing
بانٹیں
AI summary iconخلاصہ
ہیکرز BNB اسمارٹ چین پر اسمارٹ کنٹریکٹس کا استعمال کرکے جعلی CAPTCHA پرومبٹس کے ذریعے میلویئر پھیلا رہے ہیں۔ کلک فکس کیمپین EtherHiding کا استعمال کرتا ہے تاکہ اسمارٹ کنٹریکٹس میں مضر کوڈ شامل کیا جا سکے، جو متاثرہ ویب سائٹس پر چلتے ہیں۔ میلویئر، جو بنیادی طور پر لوما اسٹیلر ہے، پاس ورڈز اور کرپٹو کریڈنشلز چوری کرنے کے لیے ڈیوائسز کو ٹارگٹ کرتا ہے۔ یہ حملہ ClearFake آپریشن سے منسلک ہے، جو آخری 2025 سے فعال ہے۔ توزیع کے لیے اسمارٹ کنٹریکٹس کی کمزوریوں کا استعمال کیا جا رہا ہے۔

سائبر مجرمین نے بلاک چین کی سب سے مشہور خصوصیت: غیر قابل تبدیلی کے لیے ایک پریشان کن طرح سے ذکاوت مند استعمال دریافت کر لیا ہے۔ مائیکروسافٹ تھریٹ انٹیلی جنس کے ذریعہ شناخت کیا گیا ایک میلوور کیمپین BNB اسمارٹ چین پر اسمارٹ کنٹریکٹس کا استعمال کر کے نقصان دہ کوڈ کو ذخیرہ اور فراہم کر رہا ہے، جس سے نیٹ ورک کی سینسرشپ کے خلاف مزاحمت کو روزانہ ہزاروں صارفین کے خلاف ایک ہتھیار بنا دیا گیا ہے۔

کیمپین، جسے کلک فکس (یا ٹرمنل فکس) کہا جاتا ہے، متاثرہ ویب سائٹس پر جعلی CAPTCHA پرومپٹس لگاتی ہے تاکہ دورے کرنے والوں کو اپنے ونڈوز مشینوں پر معلومات چوری کرنے والے میلویئر انسٹال کرنے کے لیے مجبور کیا جائے۔

ایثرہائڈنگ کیسے کام کرتا ہے

آپریشن کی ٹیکنیکل بنیاد ایک تکنیک ہے جسے EtherHiding کہا جاتا ہے۔ مضر مواد کو روایتی سرورز پر میزبانی کرنے کے بجائے، جنہیں سیکورٹی ٹیمیں پہچان کر بند کر سکتی ہیں، حملہ آور اپنے حکمات اور ترتیب کے ڈیٹا کو BNB اسمارٹ چین پر ڈپلوی کردہ اسمارٹ کنٹریکٹس میں براہ راست ڈال دیتے ہیں۔

اعلان

جب کوئی قربانی ایک مجبور ویب سائٹ، عام طور پر ایک خاموشی سے ہیک ہو چکے ورڈپریس سائٹ پر جاتا ہے، تو انجیکٹ کیا گیا جاوا اسکرپٹ بلاک چین کو کال کرتا ہے۔ اسمارٹ کنٹریکٹ بیس 64 اینکوڈڈ ہدایات واپس کرتا ہے، جنہیں براؤزر پھر ڈیکوڈ کرکے انجام دیتا ہے۔

خود متاثرہ ویب سائٹس کو بھی دہرائی جانے والی تبدیلی کی ضرورت نہیں ہے۔ ایک بار ابتدائی جاوا اسکرپٹ انجیکشن ہو جانے کے بعد، حملہ آور نئے اسمارٹ کنٹریکٹس ڈپلوی کرکے یا اپنے کنٹرول میں موجود اسمارٹ کنٹریکٹس کو اپ ڈیٹ کرکے اپنے پیلود کو اپ ڈیٹ کر سکتے ہیں۔ انفیکٹڈ ویب سائٹ صرف ہر بار جب کوئی شکایت کرنے والا ویب سائٹ پر آتا ہے، تو بلاک چین سے تازہ ترین ہدایات حاصل کرتی ہے۔

پیلود: لوما اسٹیلر اور کریڈنشل چوری

ان جعلی CAPTCHA پرومبٹس کا آخری مقصد کریڈنٹیل چوری کرنے والے میلویئر کو فراہم کرنا ہے، جس میں اس کیمپین میں بنیادی طور پر Lumma Stealer کا استعمال ہوا ہے۔ Lumma Stealer ایک مشہور معلومات چوری کرنے والا ہے جو متاثرہ مشینوں سے براؤزر میں محفوظ کردہ پاس ورڈز، کرپٹو کرنسی والٹ کے کریڈنٹیلز، سیشن کوکیز اور دیگر حساس ڈیٹا کو جمع کرنے کے قابل ہے۔

کیمپین کا مقصد صرف کاروباری اور صارفین کے ڈیوائسز ہیں، جس سے ممکنہ نقصان کافی حد تک بڑھ جاتا ہے۔

کلک فکس مہم کو کلئیر فیک مہم سے منسلک کیا گیا ہے، جو کم از کم 2025 کے آخر سے جعلی براؤزر اپ ڈیٹ کے پروپٹس اور اس جیسے سوشل انجینئرنگ کے جال بنانے والی ایک طویل عرصہ سے جاری مہم ہے۔ اگست 2026 کے شروع میں اسے نشان زد کیے جانے کے بعد، جعلی CAPTCHAs کی طرف موڑنا تکنیکوں میں ترقی کا اظہار ہے۔

بلوک چین، صرف کرنسی کے بجائے بنیادی ڈھانچہ

BNB اسمارٹ چین کو میلویئر ہوسٹ کرنے کے لیے ڈیزائن نہیں کیا گیا تھا۔ لیکن اس کی اجازت کے بغیر قابلیت کے باعث کوئی بھی کسی بھی معلومات کو مشتمل اسمارٹ کنٹریکٹ ڈپلوی کر سکتا ہے، اور کوئی اس کی حذف کرنے پر مجبور نہیں کیا جا سکتا۔ ڈی سینٹرلائزڈ سسٹمز کو حکومتی سینسرشپ سے محفوظ بنانے والی وہی خصوصیات انہیں سائبر سیکورٹی مداخلت سے بھی محفوظ بناتی ہیں۔

انفرادی صارفین کے لیے، دفاعی مشورہ آسان ہے لیکن دہرایا جانا چاہیے۔ کبھی بھی CAPTCHA پرومپٹ سے کمانڈز نہیں چلائیں، کیونکہ قانونی CAPTCHA کبھی بھی آپ سے اپنے مشین پر کچھ چلانے کو نہیں کہتیں۔ براؤزر ایکسٹینشنز اور آپریٹنگ سسٹم کو اپ ڈیٹ رکھیں۔ اور اگر آپ جو ویب سائٹ دیکھ رہے ہیں وہ اچانک عجیب طرح سے کام کرنے لگے، تو ٹیب بند کر دیں اور پیچھے مت دیکھیں۔

اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔ ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔