Microsoft hat eine Malware-Kampagne entdeckt, die die BNB Smart Chain nutzt. Angreifer übernehmen legitime Websites und platzieren bösartigen JavaScript-Code auf diesen Seiten. Dieser Code kommuniziert mit einem Smart Contract, der auf der BNB Smart Chain verteilt wird. Der Angriff soll mit der EtherHiding-Technik in Verbindung stehen, die mit der ClearFake-Operation assoziiert wird. Die Malware lädt über das BNB Smart Chain RPC-Gateway von dem Smart Contract herunter, und diese Struktur scheint widerstandsfähiger gegen Eingriffsmaßnahmen zu sein. Den Benutzern wird ein gefälschtes CAPTCHA-Fenster angezeigt, das sie auffordert, das Windows Ausführen-Fenster zu öffnen und den Befehl des Angreifers auszuführen. Microsoft stellte fest, dass die Angreifer Techniken zur Verschleierung verwenden, um ihre Befehle zu verbergen, und legitime Windows-Tools missbrauchen. Nach der Ausführung des bösartigen Codes können verschiedene Payloads wie Lumma Stealer, XWorm, AsyncRAT und MintsLoader heruntergeladen werden. Erfolgreiche Infektionen können Anmeldeinformationen offenlegen und zu menschlich gesteuerten Ransomware-Angriffen führen. Microsoft empfiehlt Unternehmen, Netzwerke, Web- und Cloud-Schutzmaßnahmen zu aktivieren, unnötige Befehlszeilenwerkzeuge einzuschränken und das PowerShell-Logging zu aktivieren.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.





























