ChainCatcher کی رپورٹ کے مطابق، مائیکروسافٹ تھریٹ انٹیلیجنس نے ایکس پلیٹ فارم پر ایک پیغام جاری کیا ہے جس میں کہا گیا ہے کہ انہوں نے ایک گروہ کو ہیک کردہ ویب سائٹس کا پتہ لگایا ہے جو ClickFix اور EtherHiding ٹیکنالوجیز کا استعمال کرتے ہوئے میلویئر پھیلا رہی ہیں، جس کے ذریعے روزانہ دنیا بھر کے ہزاروں کاروباری اور صارفین کے ڈیوائسز کو نشانہ بنایا جا رہا ہے۔ حملہ آور Base64 اینکوڈڈ جاوااسکرپٹ کو انجکٹ کرکے BNB اسمارٹ چین (BNB Smart Chain) RPC گیٹ وے سے رابطہ کرتے ہیں تاکہ اسمارٹ کنٹریکٹس میں محفوظ دوسرے مرحلے کے حکمات حاصل کر سکیں، جبکہ یہ کنٹریکٹس صرف ان کے ڈپلوئرز کے والٹس تک محدود ہوتے ہیں، جس کی وجہ سے روایتی ڈیلیٹنگ طریقے کام نہیں کرتے۔ حملہ غلط ویریفکیشن کوڈ کے ذریعے صارفین کو ایک رن ڈائیلاگ باکس کھولنے، کلپ بورڈ مواد کو پیسٹ کرنے اور حملہ آور کے حکمات کو انجام دینے پر مجبور کرتا ہے، جس میں conhost، cmd، PowerShell، mshta جیسے مختلف سسٹم ٹولز کا غلط استعمال اور حکمات کو چھپانے کی تکنیک شامل ہے۔ کامیاب انجام دہی کے بعد، اس سے اعتماد کی تفصیلات کا انکشاف، مستقل موجودگی، افقی حرکت، اور تکلیف دہ سافٹ ویئر حملوں تک کا خطرہ ہو سکتا ہے۔ مائیکروسافٹ نے کاروباروں کو Defender کے متعدد لیرز کا تحفظ فعال کرنے، کمانڈ لائن ٹولز پر پابندی لگانے، اور PowerShell اسکرپٹ لاگ ریکارڈنگ فعال کرنے کی تجویز دی ہے، اور صارفین کو غیر معلوم ذرائع سے آنے والے حکمات کو رن ونڈوز یا ٹرمینل میں پیسٹ نہ کرنے کی ہدایت دی ہے۔
مائیکروسافٹ نے BNB اسمارٹ چین کا استعمال کرتے ہوئے روزانہ ہزاروں ڈیوائسز کو ٹارگٹ کرنے والے کلک فکس حملوں کا پتہ لگایا
Chaincatcherبانٹیں
مایکروسافٹ تھریٹ انٹیلی جنس نے BNB اسمارٹ چین پر اسمارٹ کنٹریکٹ کی کمزوریوں کا استعمال کرتے ہوئے روزانہ ڈیوائسز کو ٹارگٹ کرنے کا ایک نیا حملہ کا طریقہ دریافت کیا ہے۔ حملہ آور ClickFix اور EtherHiding کا استعمال کرتے ہیں تاکہ متاثرہ ویب سائٹس کے ذریعے Base64 اینکوڈڈ جاوااسکرپٹ کو انjecٹ کریں، جو BNB اسمارٹ چین RPC گیٹ وے پر ایک اسمارٹ کنٹریکٹ سے منسلک ہوتا ہے۔ اسمارٹ کنٹریکٹ میں محفوظ شدہ خطرناک حکمات صرف ڈپلوئر کے ذریعہ تبدیل کیے جا سکتے ہیں، جس سے انہیں بند کرنا مشکل ہو جاتا ہے۔ صارفین کو سسٹم ٹولز میں کلپ بورڈ کا مواد پیسٹ کرنے کے لیے دھوکہ دیا جاتا ہے، جس سے اعتماد کی تفصیلات اور رینسوم ویئر کے خطرات کا امکان ہوتا ہے۔ مایکروسافٹ نے Defender کو فعال رکھنے، کمانڈ لائن تک رسائی کو محدود رکھنے، اور PowerShell اسکرپٹس کو لاگ کرنے کی تجویز کی ہے۔ اس نے ٹرمینل میں ناشناخت شدہ حکمات چلانے سے بھی منع کیا ہے۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔