Служба анализа угроз Microsoft выявила новый метод кибератаки, при котором злоумышленники используют смарт-контракты в блокчейне $BNB для распространения инструкций вредоносного ПО.
По данным Microsoft, злоумышленники используют метод “EtherHiding” на взломанных веб-сайтах. В этом методе, вместо получения вредоносных инструкций напрямую с классического сервера, контролируемого злоумышленниками, они извлекаются из смарт-контракта в сети $BNB Smart Chain через шлюз RPC.
Ключевым элементом цепочки атак являются поддельные экраны CAPTCHA. Эти страницы, созданные для того, чтобы создать у пользователей впечатление настоящей проверки, предписывают им нажать Windows + R, затем вставить заранее подготовленную команду в буфер обмена с помощью Ctrl + V и, наконец, нажать Enter. Таким образом, пользователь, сам того не подозревая, выполняет на своем компьютере вредоносные команды, подготовленные злоумышленниками.
Компания Microsoft заявила, что этот метод особенно часто используется в кампаниях социальной инженерии, известных как ClickFix и TerminalFix. По данным компании, эти кампании ежедневно нацелены на тысячи корпоративных и личных устройств по всему миру.
Использование блокчейн-инфраструктуры в качестве части цепочки атак позволяет злоумышленникам обновлять инструкции через распределенную и общедоступную инфраструктуру, а не через централизованный сервер. Это также представляет собой новый метод, который может затруднить обнаружение и полное отключение вредоносной инфраструктуры.
*Это не инвестиционная рекомендация.