مارس کیپیٹل کی خبر کے مطابق، مائیکروسافٹ تھریٹ انٹیلی جنس نے ایکس پلیٹ فارم پر ایک پوسٹ شائع کی ہے جس میں کہا گیا ہے کہ انہوں نے ایک سیٹ کھنچے گئے ویب سائٹس کا پتہ لگایا ہے جو کلک فکس اور ایتھر ہائڈنگ ٹیکنالوجیز کا استعمال کرتے ہوئے بریک ویئر پھیلا رہی ہیں، جس کے ذریعے روزانہ دنیا بھر کے ہزاروں کاروباری اور صارفین کے ڈیوائسز کو نشانہ بنایا جا رہا ہے۔ حملہ آور Base64 اینکوڈڈ جاوا اسکرپٹ کو انجکٹ کرکے BNB اسمارٹ چین (BNB Smart Chain) RPC گیٹ وے سے رابطہ کرتے ہیں تاکہ اسمارٹ کنٹریکٹس میں محفوظ دوسرے مرحلے کے حکمات حاصل کر سکیں، جبکہ کنٹریکٹ کا مواد صرف ڈپلوئر کے والٹ سے تبدیل کیا جا سکتا ہے، جس کی وجہ سے روایتی ڈیلیٹنگ طریقے مؤثر نہیں ہو سکتے۔ حملہ جعلی کیپچا کے ذریعے صارفین کو اجرا ڈائلاگ کھولنے، کلپ بورڈ مواد کو پیسٹ کرنے اور حملہ آور کے حکمات کو اجرا کرنے پر مجبور کرتا ہے، جس میں conhost، cmd، PowerShell، mshta جیسے متعدد سسٹم ٹولز کا غلط استعمال اور حکمات کو پوشیدہ کرنے کی تکنیکز شامل ہیں۔ کامیاب اجرا کے بعد، اس سے اعتماد کا انکشاف، مستقل حصول، افقی حرکت اور تکلیف دہ سافٹ ویئر حملوں تک کا خطرہ ہو سکتا ہے۔ مائیکروسافٹ نے کاروباروں کو Defender کے متعدد لیرز سرکشن، کمانڈ لائن ٹولز پر پابندی، اور PowerShell اسکرپٹ لاگ ریکارڈنگ فعال کرنے کی تجویز دی ہے، اور صارفین کو مشورہ دیا ہے کہ وہ نامعلوم ذرائع سے آنے والے حکمات کو اجرا ونڈو یا ٹرمینل میں پیسٹ نہ کریں۔
مائیکروسافٹ تھریٹ انٹیلی جنس رپورٹ کرتی ہے کہ BNB اسمارٹ چین سے منسلک میلویئر حملے روزانہ ہزاروں ڈیوائسز کو نشانہ بنا رہے ہیں
MarsBitبانٹیں
آن-چین خبروں کے مطابق، مائیکروسافٹ تھریٹ انٹیلی جنس نے BNB اسمارٹ چین سے منسلک میلویئر حملوں کی رپورٹ کی ہے، جو روزانہ ہزاروں ڈیوائسز کو ٹارگٹ کرتے ہیں۔ حملہ آور ایکل فکس اور ایتھر ہائڈنگ کا استعمال کرتے ہیں تاکہ بیس 64 اینکوڈڈ اسکرپٹس ڈال سکیں، جو BNB اسمارٹ چین RPC گیٹ وے سے جڑتے ہیں۔ خطرناک حکمات ایک اسمارٹ کنٹریکٹ میں محفوظ کیے جاتے ہیں، جسے صرف ڈپلوئر ہی تبدیل کر سکتا ہے، جس سے انہیں بند کرنا مشکل ہو جاتا ہے۔ صارفین کو سسٹم ٹولز جیسے پاور شیل اور cmd کے ذریعے حکمات انجام دینے کے لیے دھوکہ دیا جاتا ہے، جس سے کریڈنٹیل چوری اور رینسوم ویئر کا خطرہ ہوتا ہے۔ مائیکروسافٹ نے ڈیفینڈر کو فعال کرنے، کمانڈ لائن تک رسائی پر پابندی لگانے، اور پاور شیل اسکرپٹس کو لاگ کرنے کی ترغیب دی ہے۔ کرپٹو خبروں میں اس قسم کے حملوں کے خلاف صارفین کی احتیاط کی ضرورت پر زور دیا گیا ہے۔
ذریعہ:اصل دکھائیں۔
اعلان دستبرداری: اس صفحہ پر معلومات تیسرے فریق سے حاصل کی گئی ہوں گی اور یہ ضروری نہیں کہ KuCoin کے خیالات یا خیالات کی عکاسی کرے۔ یہ مواد کسی بھی قسم کی نمائندگی یا وارنٹی کے بغیر صرف عام معلوماتی مقاصد کے لیے فراہم کیا گیا ہے، اور نہ ہی اسے مالی یا سرمایہ کاری کے مشورے کے طور پر سمجھا جائے گا۔ KuCoin کسی غلطی یا کوتاہی کے لیے، یا اس معلومات کے استعمال کے نتیجے میں کسی بھی نتائج کے لیے ذمہ دار نہیں ہوگا۔
ڈیجیٹل اثاثوں میں سرمایہ کاری خطرناک ہو سکتی ہے۔ براہ کرم اپنے مالی حالات کی بنیاد پر کسی پروڈکٹ کے خطرات اور اپنے خطرے کی برداشت کا بغور جائزہ لیں۔ مزید معلومات کے لیے، براہ کرم ہماری استعمال کی شرائط اور خطرے کا انکشاف دیکھیں۔