Хакеры используют BNB Chain для распространения вредоносного ПО через фальшивые CAPTCHA

Хакеры адаптировали технику EtherHiding для распространения вредоносного ПО через BNB Chain. Как сообщает Decrypt со ссылкой на Microsoft Threat Intelligence, кампания нацелена на пользователей Windows, которых обманом заставляют запускать вредоносные команды через поддельные CAPTCHA.
Схема работает следующим образом: злоумышленники внедряют вредоносный JavaScript-код на скомпрометированные веб-сайты. При посещении такого сайта код обращается к шлюзу BNB Chain и получает команды из смарт-контракта. Использование блокчейна позволяет хакерам скрывать управляющие инструкции и избегать блокировок по спискам вредоносных доменов.
На экране посетителя появляется поддельное окно CAPTCHA. Пользователю предлагается подтвердить, что он не робот, скопировав команду и выполнив её в PowerShell или другом инструменте Windows. На самом деле эта команда загружает вредоносное ПО на устройство.
По данным Microsoft Threat Intelligence, успешная атака может привести к краже учетных данных и получению злоумышленниками долгосрочного доступа к корпоративной сети. Вредоносная программа способна оставаться незамеченной и использоваться для дальнейших атак внутри инфраструктуры.
Метод EtherHiding был известен и ранее, однако использование BNB Chain в этой кампании примечательно тем, что смарт-контракты позволяют оперативно менять вредоносные инструкции без смены инфраструктуры. Исследователи отмечают, что такой подход усложняет обнаружение и блокировку угрозы традиционными средствами защиты.
Пользователям рекомендуется проявлять осторожность при появлении неожиданных запросов на выполнение команд в системных инструментах, особенно на сайтах, не вызывающих доверия. Регулярное обновление программного обеспечения и использование антивирусных решений могут снизить риск заражения.
.






ФинБи