ChainCatcher đưa tin, Microsoft Threat Intelligence đã đăng bài trên nền tảng X cho biết, đã phát hiện một cụm trang web bị xâm nhập đang sử dụng kỹ thuật ClickFix và EtherHiding để phân phối phần mềm độc hại, với các cuộc tấn công nhắm vào hàng ngàn thiết bị doanh nghiệp và người tiêu dùng trên toàn cầu mỗi ngày. Kẻ tấn công thông qua việc chèn JavaScript được mã hóa Base64 để liên hệ với cổng RPC của BNB Smart Chain, lấy các lệnh giai đoạn tiếp theo được lưu trữ trong hợp đồng thông minh; do nội dung hợp đồng chỉ có thể được chỉnh sửa bởi ví của người triển khai, các phương pháp gỡ bỏ truyền thống khó có thể đối phó. Cuộc tấn công lừa người dùng mở hộp thoại chạy bằng mã xác thực giả, dán nội dung clipboard và thực thi lệnh của kẻ tấn công, đồng thời lạm dụng nhiều công cụ hệ thống như conhost, cmd, PowerShell, mshta cùng các kỹ thuật làm rối lệnh. Sau khi thành công, có thể dẫn đến việc lộ thông tin xác thực, thiết lập tính bền vững, di chuyển ngang và thậm chí là các cuộc tấn công ransomware. Microsoft khuyến nghị các doanh nghiệp kích hoạt bảo vệ đa lớp của Defender, hạn chế các công cụ dòng lệnh, bật ghi nhật ký script PowerShell, và nhắc nhở người dùng không bao giờ dán các lệnh không rõ nguồn gốc vào cửa sổ chạy hoặc terminal để thực thi.
Microsoft phát hiện các cuộc tấn công ClickFix sử dụng BNB Smart Chain nhằm nhắm tới hàng ngàn thiết bị mỗi ngày
ChaincatcherChia sẻ
Microsoft Threat Intelligence đã phát hiện một phương pháp tấn công mới sử dụng lỗ hổng hợp đồng thông minh trên BNB Smart Chain để nhắm mục tiêu vào các thiết bị hàng ngày. Các kẻ tấn công sử dụng ClickFix và EtherHiding để chèn JavaScript được mã hóa Base64 thông qua các trang web bị xâm phạm, liên kết đến một hợp đồng thông minh trên cổng RPC của BNB Smart Chain. Các lệnh độc hại được lưu trong hợp đồng chỉ có thể được thay đổi bởi người triển khai, khiến việc gỡ bỏ khó khăn. Người dùng bị lừa để dán nội dung clipboard vào các công cụ hệ thống, làm tăng nguy cơ đánh cắp thông tin xác thực và ransomware. Microsoft khuyến nghị kích hoạt Defender, giới hạn quyền truy cập dòng lệnh và ghi lại các script PowerShell. Đồng thời cảnh báo không chạy các lệnh không rõ nguồn gốc trong terminal.
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.