BNB Chain مخفی میکند، پرچمگذاری میکند
Microsoft Threat Intelligence یک کمپین بدافزاری را شناسایی کرده است که از EtherHiding برای ذخیره دستورالعملهای حمله در داخل قراردادهای هوشمند BNB Smart Chain استفاده میکند و مهندسی اجتماعی ClickFix را برای استقرار Lumma Stealer و RAT در هزاران دستگاه روزانه ترکیب میکند.
زنجیره هوشمند BNB برای محافظت از دستورالعمل های حمله از Takedowns استفاده می شود
@MsftSecIntel مجموعهای از وبسایتهای در معرض خطر را شناسایی کرده است که از تکنیکی به نام EtherHiding استفاده میکنند که دستورالعملهای حمله مرحله بعدی را در قراردادهای هوشمند در زنجیره هوشمند BNB ذخیره میکند. این رویکرد به ترافیک مخرب اجازه می دهد تا با فعالیت قانونی Web3 ترکیب شود و از آنجایی که بلاک چین تغییرناپذیر و غیرمتمرکز است، انعطاف پذیری بیشتری در برابر تلاش های حذف ارائه می دهد. از آنجا که تنها کیف پول در حال استقرار می تواند قرارداد را اصلاح کند، سینکولینگ معمولی تا حد زیادی بی اثر است.
مایکروسافت مجموعه ای از وب سایت های در معرض خطر را مشاهده کرد که از تکنیک های EtherHiding و ClickFix برای نصب Lumma Stealer استفاده می کردند. مهاجمان این تکنیک را در کنار EtherHiding، با استفاده از قراردادهای هوشمند در زنجیره هوشمند BNB برای سرویس دهی به محموله های مرحله بعدی، ارائه ابزارهایی مانند Lumma Stealer، به کار می گیرند. این کمپین نشاندهنده همگرایی مهندسی اجتماعی و زیرساخت بلاک چین است که اسناد و اختلال را برای مدافعان بسیار سختتر میکند.
CAPTCHA های جعلی قربانیان را به سمت سرقت اعتبار و باج افزار هدایت می کنند
زنجیره عفونت با یک CAPTCHA جعلی ارائه شده در یک سایت در معرض خطر شروع می شود. صفحات جعلی CAPTCHA معمولاً در اکوسیستم ClickFix مشاهده می شوند، با اهدافی که دستور کپی کردن دستورات مخرب را در برنامه Run سیستم خود به بهانه گذراندن یک بررسی تأیید می دهند. این دستورات اغلب بدافزار را مستقیماً در حافظه با استفاده از رمزگذاری Base64 و زنجیره های تحویل مخفی دانلود و اجرا می کنند.
ClickFix دزدهای اطلاعاتی مانند Lumma Stealer و همچنین تروجان های دسترسی از راه دور و باج افزارها را با یک کمپین واحد که گاهی اوقات چندین خانواده بدافزار را به طور همزمان اجرا می کند، ارائه می دهد. Lumma Stealer یک بدافزار بهعنوان یک سرویس است که میتواند دادهها را از مرورگرها و برنامهها از جمله کیف پولهای رمزنگاری شده سرقت کند و بدافزار اضافی را نصب کند. مایکروسافت 394000 هاست ویندوز آلوده را در یک پنجره 90 روزه منتهی به می 2025 شناسایی کرد، با تخمین اف بی آی 10 میلیون آلودگی تجمعی در سراسر جهان.
مایکروسافت به کاربران هشدار میدهد که هرگز دستوراتی را که از یک اعلان CAPTCHA، پیام خطای مرورگر یا صفحه پشتیبانی گرفته شدهاند، در پنجره اجرای Windows، ترمینال یا PowerShell قرار ندهند. به حداقل رساندن ذخیره رمز عبور در مرورگرها، اجرای احراز هویت چند عاملی، و بازبینی دورهای لاگینهای ذخیرهشده در کروم، اج و سایر مرورگرها، همگی میتوانند به محدود کردن آسیب در صورت اجرای infostealer در یک ایستگاه کاری کمک کنند.
منابع:
وبلاگ امنیتی مایکروسافت: تکنیک ها و قابلیت های تحویل Lumma Stealer
هکر نیوز: مایکروسافت حمله ClickFix را با استفاده از EtherHiding در زنجیره هوشمند BNB فاش کرد
ثبت نام: مایکروسافت کمپین ClickFix را در حال گسترش Lumma Stealer می بیند
Latest News
Read More...
Author
Crypto RichRich has been researching cryptocurrency and blockchain technology for eight years and has served as a senior analyst at BSCN since its founding in 2020. He focuses on fundamental analysis of early-stage crypto projects and tokens and has published in-depth research reports on over 200 emerging protocols. Rich also writes about broader technology and scientific trends and maintains active involvement in the crypto community through X/Twitter Spaces, and leading industry events.












