Báo cáo Tình báo Đe dọa của Microsoft phát hiện các cuộc tấn công phần mềm độc hại liên quan đến BNB Smart Chain, nhắm mục tiêu hàng ngàn thiết bị mỗi ngày

icon MarsBit
Chia sẻ
AI summary iconTóm tắt
Tin tức trên chuỗi cho thấy Microsoft Threat Intelligence đã báo cáo các cuộc tấn công phần mềm độc hại liên quan đến BNB Smart Chain, nhắm mục tiêu hàng ngàn thiết bị mỗi ngày. Kẻ tấn công sử dụng các trang web bị xâm phạm với ClickFix và EtherHiding để chèn các script được mã hóa Base64, kết nối đến cổng RPC của BNB Smart Chain. Các lệnh độc hại được lưu trữ trong một hợp đồng thông minh, chỉ người triển khai mới có thể sửa đổi, khiến việc gỡ bỏ trở nên khó khăn. Người dùng bị lừa thực hiện các lệnh thông qua các công cụ hệ thống như PowerShell và cmd, làm tăng nguy cơ đánh cắp thông tin xác thực và ransomware. Microsoft khuyến nghị kích hoạt Defender, hạn chế truy cập dòng lệnh và ghi lại các script PowerShell. Tin tức tiền điện tử nhấn mạnh nhu cầu ngày càng tăng về sự cảnh giác của người dùng trước các cuộc tấn công như vậy.

The Huoxing Finance report states that Microsoft Threat Intelligence posted on X that a cluster of compromised websites is using ClickFix and EtherHiding techniques to distribute malware, launching thousands of attacks daily against enterprise and consumer devices worldwide. Attackers inject Base64-encoded JavaScript to communicate with BNB Smart Chain RPC gateways, retrieving next-stage instructions stored in smart contracts; since only the contract deployer’s wallet can modify the contract content, traditional takedown methods are ineffective. The attack tricks users into opening a Run dialog box with fake CAPTCHAs, prompting them to paste clipboard content and execute attacker commands, while abusing multiple system tools such as conhost, cmd, PowerShell, and mshta, along with command obfuscation techniques. Successful execution may lead to credential exposure, persistence establishment, lateral movement, and even ransomware attacks. Microsoft recommends enterprises enable Defender’s multi-layered protection, restrict command-line tools, and enable PowerShell script logging, while reminding users never to paste untrusted commands into Run windows or terminals.

Tuyên bố miễn trừ trách nhiệm: Thông tin trên trang này có thể được lấy từ bên thứ ba và không nhất thiết phản ánh quan điểm hoặc ý kiến của KuCoin. Nội dung này chỉ được cung cấp cho mục đích thông tin chung, không có bất kỳ đại diện hay bảo đảm nào dưới bất kỳ hình thức nào và cũng không được hiểu là lời khuyên tài chính hay đầu tư. KuCoin sẽ không chịu trách nhiệm về bất kỳ sai sót hoặc thiếu sót nào hoặc về bất kỳ kết quả nào phát sinh từ việc sử dụng thông tin này. Việc đầu tư vào tài sản kỹ thuật số có thể tiềm ẩn nhiều rủi ro. Vui lòng đánh giá cẩn thận rủi ro của sản phẩm và khả năng chấp nhận rủi ro của bạn dựa trên hoàn cảnh tài chính của chính bạn. Để biết thêm thông tin, vui lòng tham khảo Điều khoản sử dụngTiết lộ rủi ro của chúng tôi.