Хакеры используют BNB Chain и поддельные CAPTCHA для атак на Windows

Схема взлома через поддельные CAPTCHA и BNB Chain

Хакеры используют смарт-контракты на BNB Chain для распространения вредоносного ПО через поддельные CAPTCHA, предупреждает Microsoft Threat Intelligence. Злоумышленники внедряют JavaScript на скомпрометированных сайтах, который обращается к BNB Chain для получения команд из смарт-контракта, связанного с известной кампанией ClearFake.

Посетителей сайтов обманывают, предлагая им открыть диалоговое окно Windows Run и вставить вредоносный текст из буфера обмена. В результате запускается команда, позволяющая украсть учетные данные и получить длительный доступ к корпоративным сетям. Такой метод, называемый ClickFix или TerminalFix, основан на том, что жертва сама запускает вредоносный код через встроенные инструменты Windows, такие как PowerShell или cmd.

Использование блокчейна для хранения вредоносных инструкций затрудняет удаление команд хакерами, так как изменить смарт-контракт может только владелец кошелька. Это делает борьбу с подобными атаками гораздо сложнее. Microsoft отмечает, что подобные практики не ограничиваются BNB Chain — ранее использовать блокчейн для управления атаками начинали другие вредоносные кампании.

В ответ на угрозу компания советует ограничить доступ к командам PowerShell и другим инструментам, а пользователям строго не вставлять команды из подозрительных CAPTCHA, браузерных ошибок или рекламы. Инциденты с BNB Chain происходят на фоне анонса новой высокоскоростной Layer 1 блокчейн платформы, которую планируют запустить в 2027 году.

Следите за крипторынком

Подпишитесь на наш Telegram-канал — получайте новости первыми.

Подписаться в Telegram