Theo tin tức từ ME News, vào ngày 7 tháng 8 (UTC+8), nhóm tình báo đe dọa của Microsoft đã đăng bài cho biết đã phát hiện một loạt trang web bị xâm nhập sử dụng ClickFix và TerminalFix để kích hoạt các cuộc tấn công, kết hợp với kỹ thuật EtherHiding để truy cập hợp đồng thông minh thông qua cổng RPC của BNB Smart Chain, nhằm nhận lệnh độc hại ở giai đoạn tiếp theo. Do nội dung độc hại được lưu trữ trên hợp đồng thông minh trên chuỗi, chỉ chủ ví triển khai hợp đồng này mới có thể chỉnh sửa, do đó rất khó loại bỏ bằng các phương pháp gỡ bỏ hoặc chặn truyền thống. Microsoft cho biết, kẻ tấn công sẽ giả mạo trang xác minh CAPTCHA để lừa người dùng mở cửa sổ "Run" của Windows hoặc Terminal, PowerShell, dán và thực thi lệnh độc hại. Trong quá trình tấn công, các công cụ hệ thống như conhost, PowerShell, mshta, rundll32, curl, WMI và WebDAV được sử dụng rộng rãi để gây nhiễu và thực hiện các cuộc tấn công “Living-off-the-Land”. Microsoft nhấn mạnh, ClickFix và TerminalFix đã trở thành các phương pháp xâm nhập ban đầu phổ biến, ảnh hưởng đến hàng ngàn thiết bị doanh nghiệp và cá nhân trên toàn cầu mỗi ngày, được nhiều tổ chức tấn công sử dụng để phân phối phần mềm độc hại như Lumma Stealer, Xworm, AsyncRAT, MintsLoader, và có thể dẫn đến rò rỉ thông tin xác thực, di chuyển ngang và các cuộc tấn công ransomware. Microsoft khuyến nghị người dùng không bao giờ dán và thực thi bất kỳ lệnh nào trong cửa sổ "Run" của Windows, Terminal, PowerShell hoặc Command Prompt theo hướng dẫn từ CAPTCHA, lỗi trang web, email hoặc quảng cáo. (Nguồn: BlockBeats)
Microsoft phát hiện cuộc tấn công mới sử dụng hợp đồng thông minh trên BNB Chain để ẩn mã độc
KuCoinFlashChia sẻ
Tin tức trên chuỗi đã được tiết lộ vào ngày 7 tháng 8 khi Microsoft công bố một chiến dịch tấn công mới sử dụng các cổng RPC của BNB Smart Chain để lưu trữ phần mềm độc hại trong các hợp đồng thông minh. Những kẻ tấn công lừa người dùng thông qua các trang web bị xâm phạm, sử dụng CAPTCHA và các công cụ hệ thống như PowerShell để thực thi các lệnh độc hại. Phần mềm độc hại, bao gồm Lumma Stealer và Xworm, được lưu trữ trên chuỗi, khiến việc xóa bỏ trở nên khó khăn. Các cuộc tấn công, được đặt tên là ClickFix và TerminalFix, ảnh hưởng đến hàng ngàn thiết bị mỗi ngày. Các danh mục token mới trên chuỗi có thể đối mặt với những rủi ro tương tự nếu các biện pháp bảo mật không được củng cố.
Nguồn:Hiển thị bản gốc
Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này.
Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụng và Tiết lộ rủi ro của chúng tôi.