(تبلیغات)

top ad mobile advertisement
news7d ago

BNB Chain مخفی می‌کند، پرچم‌گذاری می‌کند

Microsoft Threat Intelligence یک کمپین بدافزاری را شناسایی کرده است که از EtherHiding برای ذخیره دستورالعمل‌های حمله در داخل قراردادهای هوشمند BNB Smart Chain استفاده می‌کند و مهندسی اجتماعی ClickFix را برای استقرار Lumma Stealer و RAT در هزاران دستگاه روزانه ترکیب می‌کند.

BNB Chain مخفی می‌کند، پرچم‌گذاری می‌کند

(تبلیغات)

native ad1 mobile advertisement

زنجیره هوشمند BNB برای محافظت از دستورالعمل های حمله از Takedowns استفاده می شود

@MsftSecIntel مجموعه‌ای از وب‌سایت‌های در معرض خطر را شناسایی کرده است که از تکنیکی به نام EtherHiding استفاده می‌کنند که دستورالعمل‌های حمله مرحله بعدی را در قراردادهای هوشمند در زنجیره هوشمند BNB ذخیره می‌کند. این رویکرد به ترافیک مخرب اجازه می دهد تا با فعالیت قانونی Web3 ترکیب شود و از آنجایی که بلاک چین تغییرناپذیر و غیرمتمرکز است، انعطاف پذیری بیشتری در برابر تلاش های حذف ارائه می دهد. از آنجا که تنها کیف پول در حال استقرار می تواند قرارداد را اصلاح کند، سینکولینگ معمولی تا حد زیادی بی اثر است.

مایکروسافت مجموعه ای از وب سایت های در معرض خطر را مشاهده کرد که از تکنیک های EtherHiding و ClickFix برای نصب Lumma Stealer استفاده می کردند. مهاجمان این تکنیک را در کنار EtherHiding، با استفاده از قراردادهای هوشمند در زنجیره هوشمند BNB برای سرویس دهی به محموله های مرحله بعدی، ارائه ابزارهایی مانند Lumma Stealer، به کار می گیرند. این کمپین نشان‌دهنده همگرایی مهندسی اجتماعی و زیرساخت بلاک چین است که اسناد و اختلال را برای مدافعان بسیار سخت‌تر می‌کند.

CAPTCHA های جعلی قربانیان را به سمت سرقت اعتبار و باج افزار هدایت می کنند

زنجیره عفونت با یک CAPTCHA جعلی ارائه شده در یک سایت در معرض خطر شروع می شود. صفحات جعلی CAPTCHA معمولاً در اکوسیستم ClickFix مشاهده می شوند، با اهدافی که دستور کپی کردن دستورات مخرب را در برنامه Run سیستم خود به بهانه گذراندن یک بررسی تأیید می دهند. این دستورات اغلب بدافزار را مستقیماً در حافظه با استفاده از رمزگذاری Base64 و زنجیره های تحویل مخفی دانلود و اجرا می کنند.

ClickFix دزدهای اطلاعاتی مانند Lumma Stealer و همچنین تروجان های دسترسی از راه دور و باج افزارها را با یک کمپین واحد که گاهی اوقات چندین خانواده بدافزار را به طور همزمان اجرا می کند، ارائه می دهد. Lumma Stealer یک بدافزار به‌عنوان یک سرویس است که می‌تواند داده‌ها را از مرورگرها و برنامه‌ها از جمله کیف پول‌های رمزنگاری شده سرقت کند و بدافزار اضافی را نصب کند. مایکروسافت 394000 هاست ویندوز آلوده را در یک پنجره 90 روزه منتهی به می 2025 شناسایی کرد، با تخمین اف بی آی 10 میلیون آلودگی تجمعی در سراسر جهان.

مایکروسافت به کاربران هشدار می‌دهد که هرگز دستوراتی را که از یک اعلان CAPTCHA، پیام خطای مرورگر یا صفحه پشتیبانی گرفته شده‌اند، در پنجره اجرای Windows، ترمینال یا PowerShell قرار ندهند. به حداقل رساندن ذخیره رمز عبور در مرورگرها، اجرای احراز هویت چند عاملی، و بازبینی دوره‌ای لاگین‌های ذخیره‌شده در کروم، اج و سایر مرورگرها، همگی می‌توانند به محدود کردن آسیب در صورت اجرای infostealer در یک ایستگاه کاری کمک کنند.

منابع:
وبلاگ امنیتی مایکروسافت: تکنیک ها و قابلیت های تحویل Lumma Stealer
هکر نیوز: مایکروسافت حمله ClickFix را با استفاده از EtherHiding در زنجیره هوشمند BNB فاش کرد
ثبت نام: مایکروسافت کمپین ClickFix را در حال گسترش Lumma Stealer می بیند

Latest News

Read More...

Author

Crypto Rich profile photoCrypto Rich

Rich has been researching cryptocurrency and blockchain technology for eight years and has served as a senior analyst at BSCN since its founding in 2020. He focuses on fundamental analysis of early-stage crypto projects and tokens and has published in-depth research reports on over 200 emerging protocols. Rich also writes about broader technology and scientific trends and maintains active involvement in the crypto community through X/Twitter Spaces, and leading industry events.

به خبرنامه ما بپیوندید

برای بهترین آموزش ها و آخرین اخبار Web3 ثبت نام کنید.

در اینجا مشترک شوید!
BSCN

BSCN

BSCN RSS Feed

BSCN مقصد شما برای همه چیزهای رمزنگاری و بلاک چین است. جدیدترین اخبار ارزهای دیجیتال، تجزیه و تحلیل بازار، و تحقیقات مربوط به بیت کوین، اتریوم، آلت کوین ها، ممکوین ها و همه چیز را در این بین کشف کنید.