Служба анализа угроз Microsoft выявила новый метод кибератаки, при котором злоумышленники используют смарт-контракты в блокчейне $BNB для распространения инструкций вредоносного ПО.
По данным Microsoft, злоумышленники используют метод “EtherHiding” на взломанных веб-сайтах. В этом методе, вместо получения вредоносных инструкций напрямую с классического сервера, контролируемого злоумышленниками, они извлекаются из смарт-контракта в сети $BNB Smart Chain через шлюз RPC.
Ключевым элементом цепочки атак являются поддельные экраны CAPTCHA. Эти страницы, созданные для того, чтобы создать у пользователей впечатление настоящей проверки, предписывают им нажать Windows + R, затем вставить заранее подготовленную команду в буфер обмена с помощью Ctrl + V и, наконец, нажать Enter. Таким образом, пользователь, сам того не подозревая, выполняет на своем компьютере вредоносные команды, подготовленные злоумышленниками.
ru.bitcoinsistemi.com