Microsoft phát hiện hoạt động tấn công ClickFix sử dụng BNB Smart Chain để lưu trữ các lệnh độc hại

iconAiCoin
Chia sẻ
AI summary iconTóm tắt
Microsoft gần đây đã chia sẻ tin tức trên blockchain về một cuộc tấn công ClickFix mới sử dụng BNB Smart Chain để gửi các lệnh độc hại. Những kẻ tấn công sử dụng JavaScript để kết nối với cổng RPC của BNB Smart Chain và triển khai các mã xác thực giả. Họ cũng khai thác các công cụ hệ thống như conhost, cmd và PowerShell để thực hiện các hành động gây hại. Tin tức tiền điện tử nhấn mạnh sự gia tăng việc sử dụng cơ sở hạ tầng blockchain trong các chiến dịch phần mềm độc hại.

Thông tin đe dọa của Microsoft đăng trên nền tảng X cho biết, các kỹ thuật ClickFix và EtherHiding đang được sử dụng để lan truyền phần mềm độc hại, nhắm mục tiêu vào hàng ngàn thiết bị trên toàn cầu mỗi ngày. Kẻ tấn công chèn JavaScript để liên hệ với cổng RPC của BNB Smart Chain nhằm nhận lệnh độc hại, đồng thời lừa người dùng thực hiện các lệnh độc hại thông qua mã xác minh giả mạo, đồng thời lạm dụng các công cụ hệ thống như conhost, cmd, PowerShell, mshta.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.