Microsoft обнаружила вредоносную кампанию, используя BNB Smart Chain. Злоумышленники захватывают законные веб-сайты и вставляют на эти страницы вредоносный код JavaScript. Этот код взаимодействует с умным контрактом, развернутым на BNB Smart Chain. Сообщается, что атака основана на технике EtherHiding, связанной с операцией ClearFake. Вредоносное ПО загружает данные из умного контракта через RPC-шлюз BNB Smart Chain, и эта структура, похоже, более устойчива к методам вмешательства. Пользователям показывается поддельный экран CAPTCHA, который просит их открыть окно "Выполнить" в Windows и выполнить команды злоумышленников. Microsoft отметила, что злоумышленники использовали методы затемнения для сокрытия своих команд и злоупотребили законными инструментами Windows. После выполнения вредоносного кода могут быть загружены различные нагрузки, такие как Lumma Stealer, XWorm, AsyncRAT и MintsLoader. Успешные заражения могут раскрыть учетные данные и привести к атакам программ-вымогателей с человеческим контролем. Microsoft рекомендовала организациям активировать защиту сети, веба и облака, ограничить ненужные инструменты командной строки и включить ведение журналов PowerShell.
Этот контент предоставляется исключительно в общих информационных целях и не является финансовым, инвестиционным, юридическим или налоговым советом. Любые мероприятия, вознаграждения, онлайн-акции или связанная с ними информация, упомянутые в настоящем документе, не должны рассматриваться как рекомендация, приглашение к покупке, продаже, торговле или иной сделке с какими-либо криптоактивами. Криптоактивы очень волатильны и могут привести к убыткам. Доступность услуг, продуктов WEEX и связанных с ними событий может варьироваться в зависимости от региона. Вы несете ответственность за обеспечение того, чтобы ваше участие соответствовало применимым местным законам и нормативным актам.





























