ME نیوز کے مطابق، 8 جولائی (UTC+8) کو، مائیکروسافٹ تھریٹ انٹیلی جنس ٹیم نے ایک پوسٹ شیئر کی جس میں کہا گیا کہ انہوں نے کچھ ہیک شدہ ویب سائٹس کا پتہ لگایا ہے جو ClickFix اور TerminalFix کا استعمال کرتی ہیں تاکہ حملے کی ترغیب دی جائے، اور EtherHiding ٹیکنالوجی کے ساتھ BNB Smart Chain RPC گیٹ وے کے ذریعے اسمارٹ کنٹریکٹس تک رسائی حاصل کرکے اگلے مرحلے کے بربرانہ حکمات حاصل کیے جاتے ہیں۔ چونکہ بربرانہ مواد بلکل چین پر اسمارٹ کنٹریکٹس میں محفوظ ہوتا ہے، اس لیے صرف اس کنٹریکٹ کو ڈپلوی کرنے والے والٹ کا مالک ہی اس میں تبدیلی کر سکتا ہے، اس لیے روایتی ڈاؤن لود یا بلاک کرنے کے طریقوں سے اسے ختم کرنا مشکل ہے۔ مائیکروسافٹ نے بتایا کہ حملہ آور افراد CAPTCHA ویریفکیشن صفحات کو جعلی بناتے ہیں تاکہ صارفین کو ونڈوز "Run" ونڈو، Terminal یا PowerShell کھولنے، بربرانہ حکمات کو پیسٹ کرنے اور انہیں اجرا کرنے پر مجبور کریں۔ حملے کے دوران conhost، PowerShell، mshta، rundll32، curl، WMI، WebDAV جیسے سسٹم ٹولز بڑے پیمانے پر استعمال ہو رہے ہیں تاکہ شناخت اور "Living-off-the-Land" حملوں کو مخفی کیا جائے۔ مائیکروسافٹ نے بتایا کہ ClickFix اور TerminalFix اب عام شروعاتی حملوں میں شامل ہو چکے ہیں جو روزانہ دنیا بھر میں ہزاروں کاروباری اور ذاتی ڈیوائسز کو متاثر کرتے ہیں، اور انہیں متعدد حملہ آور تنظیمیں Lumma Stealer، Xworm، AsyncRAT، MintsLoader جیسے بربرانہ سافٹ ویئر فراہم کرنے کے لیے استعمال کر رہی ہیں، جس سے ممکنہ طور پر اعتماد ناموں کا نقصان، افقی حرکت اور رینسوم ویئر حملوں تک پہنچا جا سکتا ہے۔ مائیکروسافٹ صارفین کو مشورہ دیتی ہے کہ وہ CAPTCHA، ویب سائٹ کے ایررز، ای میل یا اشتہارات کے حوالے سے ونڈوز "Run"، Terminal، PowerShell یا Command Prompt میں کوئی بھی حکم پیسٹ نہ کریں اور نہ ہی اجرا کریں۔ (ذرائع: BlockBeats)
مایکروسافٹ نے BNB چین اسمارٹ کنٹریکٹس کا استعمال کرتے ہوئے میلویئر کو چھپانے کا نیا حملہ دریافت کیا ہے
KuCoinFlashبانٹیں
آن-چین خبروں نے 7 اگست کو سامنے لایا کہ مائیکروسافٹ نے BNB اسمارٹ چین RPC گیٹ وےز کا استعمال کرتے ہوئے اسمارٹ کنٹریکٹس میں میلویئر میں میں ہوسٹ کرنے والی ایک نئی حملہ کیمپین کا انکشاف کیا۔ حملہ آورز متاثرہ ویب سائٹس کے ذریعے صارفین کو لُڑھا رہے ہیں، CAPTCHA اور PowerShell جیسے سسٹم ٹولز کا استعمال کرتے ہوئے برے کمانڈز کو انجام دے رہے ہیں۔ میلویئر، جس میں لوما اسٹیلر اور ایک ورم شامل ہیں، آن-چین ذخیرہ کیا جاتا ہے، جس سے اسے ختم کرنا مشکل ہو جاتا ہے۔ ان حملوں کو کلک فکس اور ٹرمینل فکس نام دیا گیا ہے، جو روزانہ ہزاروں ڈیوائسز کو متاثر کرتے ہیں۔ اگر سیکورٹی اقدامات مضبوط نہیں کئے جاتے تو چین پر نئے ٹوکن لسٹنگز بھی اسی قسم کے خطرات کا شکار ہو سکتے ہیں۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔