Microsoft hat die Nutzer vor einer neuen Welle von ClickFix-Angriffen gewarnt, die die BNB Smart Chain ausnutzen, um bösartige Anweisungen zu verbergen. Diese Angriffe zielen täglich auf Tausende von Geräten durch gefälschte CAPTCHA-Aufforderungen ab. Das Microsoft Threat Intelligence-Team enthüllte, dass kompromittierte Websites gefälschte CAPTCHAs anzeigen, die die Nutzer dazu bringen, schädliche Befehle auszuführen. Der Angriff nutzt Techniken wie ClickFix und TerminalFix, die potenziell zahlreiche Unternehmens- und Heimgeräte weltweit betreffen können. Forscher bringen diese Aktivitäten mit EtherHiding in Verbindung, das zuvor von der ClearFake-Kampagne verwendet wurde, wodurch bösartige Anweisungen in Smart Contracts gespeichert werden können, was traditionelle Entfernungsmethoden kompliziert. Der Angriff beinhaltet das Injizieren von Base64-JavaScript in kompromittierte Seiten, das die BNB Smart Chain RPC-Gateway nach Anweisungen von einem mit ClearFake verbundenen Smart Contract abfragt. Sobald die Nutzer auf der kompromittierten Seite sind, stoßen sie auf ein gefälschtes CAPTCHA, das sie auffordert, Befehle im Windows-Ausführen-Fenster auszuführen. Microsoft rät davon ab, Befehle aus CAPTCHAs oder unerwünschten Nachrichten in beliebige Befehlsoberflächen einzugeben. Die Techniken ClickFix und TerminalFix sind bekannt für ihre Effektivität beim Erlangen des ersten Zugriffs und zielen täglich auf Tausende von Geräten ab. Sobald der Zugriff erlangt ist, können Angreifer verschiedene Malware-Typen einsetzen, einschließlich Datendiebe und Remote-Access-Trojaner. Die erfolgreiche Ausführung eines einzigen Befehls kann zu einem Diebstahl von Anmeldeinformationen und einer weiteren Kompromittierung des Netzwerks führen, was potenziell zu Ransomware-Angriffen führen kann. Microsoft empfiehlt Organisationen, den Netzwerk-, Web- und Cloudschutz von Microsoft Defender zu aktivieren, den Zugriff auf Befehlsoberflächen einzuschränken, die Protokollierung von PowerShell-Skripten zu aktivieren und die Anwendungssteuerung umzusetzen.
Dieser Inhalt wird nur zu allgemeinen Informationszwecken bereitgestellt und stellt keine finanzielle, Anlage-, Rechts- oder Steuerberatung dar. Alle erwähnten Ereignisse, Prämien, Online-Aktionen oder zugehörige Informationen sollten nicht als Empfehlung, Aufforderung oder Einladung zum Kauf, Verkauf, Handel oder anderweitigem Umgang mit Krypto-Assets betrachtet werden. Krypto-Assets sind sehr volatil und können zu Verlusten führen. Die Verfügbarkeit von WEEX Services, Produkten und zugehörigen Aktionen kann je nach Region unterschiedlich sein. Sie sind dafür verantwortlich sicherzustellen, dass Ihre Teilnahme mit geltenden lokalen Gesetzen und Vorschriften übereinstimmt.
















![[Gastbeitrag] Erweiterung des Handelsgebiets und der Won-Stablecoin… Geben Sie uns die Chance, ein neues Spiel zu beginnen](/public-static/35_4563712fa2.png?format=avif)


![[Krypto Zoom-In von Kang Ryeon-ho] Die Buchhaltung digitaler Vermögenswerte von Unternehmen und der Aufbau interner Kontrollen sind entscheidend](/public-static/14_1ee1df8c36.png?format=avif)









