مایکروسافت با استفاده از زنجیره هوشمند BNB، کمپین بدافزار را شناسایی کرد. مهاجمان، وبسایتهای قانونی را تصرف کرده و کدهای مخرب JavaScript را در این صفحات قرار میدهند. این کدها با یک قرارداد هوشمند که بر روی زنجیره هوشمند BNB توزیع شده است، ارتباط برقرار میکنند. گفته شده که این حمله به تکنیک EtherHiding مرتبط با عملیات ClearFake وابسته است. بدافزار از درگاه RPC زنجیره هوشمند BNB بارگذاری میشود و این ساختار به نظر میرسد که در برابر روشهای مداخله مقاومتر است. به کاربران یک صفحه CAPTCHA جعلی نمایش داده میشود و این صفحه از آنها میخواهد که پنجره اجرای ویندوز را باز کرده و فرمان مهاجمان را اجرا کنند. مایکروسافت گزارش داده است که مهاجمان برای پنهان کردن دستورات خود از روشهای اختفای استفاده کرده و ابزارهای قانونی ویندوز را سوءاستفاده کردهاند. پس از اجرای کد مخرب، بارهای مختلفی مانند Lumma Stealer، XWorm، AsyncRAT و MintsLoader قابل دانلود هستند. آلودگیهای موفق میتوانند اطلاعات شناسایی را افشا کرده و منجر به حملات باجافزاری تحت کنترل انسان شوند. مایکروسافت به سازمانها توصیه کرده است که حفاظتهای شبکه، وب و ابر را فعال کنند، ابزارهای خط فرمان غیرضروری را محدود کنند و ثبت وقایع PowerShell را فعال کنند.
این محتوا صرفاً برای اطلاعرسانی عمومی ارائه شده است و بهمنزله مشاوره مالی، سرمایهگذاری، حقوقی یا مالیاتی تلقی نمیشود. هرگونه رویداد، جایزه، کمپین آنلاین یا اطلاعات مرتبط که در اینجا ذکر شده است، نباید بهعنوان توصیه، ترغیب یا دعوت به خرید، فروش، معامله یا هرگونه دادوستد دیگر داراییهای رمزارزی تلقی شود. داراییهای رمزارزی از نوسان بالایی برخوردار هستند و ممکن است منجر به زیان شوند. دسترسی به خدمات، محصولات و رویدادهای مرتبط با WEEX ممکن است بسته به منطقه جغرافیایی متفاوت باشد. اطمینان از اینکه استفاده شما از این خدمات با قوانین و مقررات محلی مطابقت دارد، بر عهده خود شماست.





























