BTC $82,966.85 +0.70%
ETH $2,506.90 +1.13%
BNB $750.13 +1.25%
XRP $1.40 +1.07%
SOL $110.24 +1.45%
TRX $0.3306 -0.39%
DOGE $0.0858 +0.89%
ADA $0.2528 +5.43%
BCH $280.74 +2.21%
LINK $13.06 +2.43%
HYPE $85.47 +1.85%
AAVE $169.32 +1.58%
SUI $1.11 +5.12%
XLM $0.1971 +1.89%
ZEC $1,222.00 +1.30%
AAPL $336.35 0.00%
AMZN $262.43 -0.11%
GOOGL $351.38 -0.17%
MSFT $535.23 -0.03%
META $719.39 +0.10%
NVDA $230.55 +0.43%
TSLA $382.88 +0.02%
SNDK $1,598.93 +1.18%
INTC $105.19 +0.58%
SPCX $163.69 +0.55%
MU $1,036.89 +0.70%
AMD $609.54 +0.30%
BTC $82,966.85 +0.70%
ETH $2,506.90 +1.13%
BNB $750.13 +1.25%
XRP $1.40 +1.07%
SOL $110.24 +1.45%
TRX $0.3306 -0.39%
DOGE $0.0858 +0.89%
ADA $0.2528 +5.43%
BCH $280.74 +2.21%
LINK $13.06 +2.43%
HYPE $85.47 +1.85%
AAVE $169.32 +1.58%
SUI $1.11 +5.12%
XLM $0.1971 +1.89%
ZEC $1,222.00 +1.30%
AAPL $336.35 0.00%
AMZN $262.43 -0.11%
GOOGL $351.38 -0.17%
MSFT $535.23 -0.03%
META $719.39 +0.10%
NVDA $230.55 +0.43%
TSLA $382.88 +0.02%
SNDK $1,598.93 +1.18%
INTC $105.19 +0.58%
SPCX $163.69 +0.55%
MU $1,036.89 +0.70%
AMD $609.54 +0.30%

Атака ClickFix от Microsoft использует BNB Smart Chain для размещения вредоносных команд, ежедневно подвергая атакам тысячи устройств

2026-08-07 10:52:57

Сообщение ChainCatcher, Microsoft Threat Intelligence опубликовала на платформе X, что была обнаружена группа взломанных веб-сайтов, которые используют технологии ClickFix и EtherHiding для распространения вредоносного ПО, атаки происходят ежедневно на тысячи корпоративных и потребительских устройств по всему миру.

Злоумышленники внедряют закодированный в Base64 JavaScript для связи с RPC шлюзом BNB Smart Chain, получая следующие инструкции, хранящиеся в смарт-контракте. Поскольку содержимое контракта может быть изменено только кошельком развертывателя, традиционные методы удаления неэффективны. Атака осуществляется с помощью поддельного кода подтверждения, который обманывает пользователей, заставляя их открывать окно выполнения, вставлять содержимое буфера обмена и выполнять команды злоумышленника, при этом используются различные системные инструменты, такие как conhost, cmd, PowerShell, mshta и технологии смешивания команд. Успешное выполнение может привести к утечке учетных данных, установлению постоянного доступа, горизонтальному перемещению и даже атакам программ-вымогателей.

Microsoft рекомендует компаниям включить многоуровневую защиту Defender, ограничить использование командных инструментов, включить ведение журналов PowerShell скриптов и напоминает пользователям никогда не вставлять команды из ненадежных источников в окно выполнения или терминал.

app_icon
ChainCatcher Building the Web3 world with innovations.