Microsoft, BNB Chain infrastrukturundan istifadə edərək zərərli kod yayan artmaqda olan bir zərərli proqram kampaniyasını aşkar edib. Bu əməliyyat ziyarətçiləri adi təhlükəsizlik yoxlamaları kimi təqdim olunan zərərli əmrləri işlətməyə razı salır.
Nəticədə, hücumçular ənənəvi vebsayt mühafizə tədbirlərini keçərək uğurlu yoluxma ehtimalını artırırlar. Kampaniya həm müəssisələri, həm də gündəlik istifadəçiləri təsir edir və kibercinayətkarların blockchain texnologiyasını qanuni innovasiyadan çox zərərli məqsədlər üçün uyğunlaşdırmağa davam etdiyini göstərir.
Hücumçular ələ keçirilmiş vebsaytlara gizli skriptlər yerləşdirir və əlavə təlimatları BNB Smart Chain üzərində saxlanılan məlumatlardan əldə edirlər. Bundan əlavə, bu yanaşma, təhlükəsizlik komandaları üçün zərərli məzmunu silməyi çətinləşdirir. Zərərçəkənlərə, Windows alətlərinə əmrlər köçürməyi tələb edən saxta CAPTCHA səhifələri təqdim edilir.
Lakin, həmin əmrlər təsdiqləmə prosesini tamamlamaq əvəzinə səssizcə zərərli proqram işə salır. Cinayətkarlar həmçinin əmrləri bir neçə maskalama üsulu və etibarlı Windows utilitiləri ilə gizlədir, beləliklə şübhəli fəaliyyəti icra zamanı qanuni kimi göstərirlər.
Microsoft-un məlumatına görə, hücumçular bu üsuldan gündə minlərlə cihazda infostealer-lərin, uzaqdan giriş vasitələrinin və zərərli proqram yükləyicilərinin yayılmasında istifadə edirlər. Üstəlik, uğurlu yoluxmalar istifadəçi məlumatlarını ifşa edə, davamlılığı təmin edə və fidyə proqramı hücumlarını mümkün edə bilər.
Buna görə, şirkət Microsoft Defender müdafiələrinin aktiv edilməsini, lazımsız komanda sətri girişlərinin məhdudlaşdırılmasını və PowerShell fəaliyyətinin izlənilməsini tövsiyə edir. Əlavə olaraq, istifadəçilər heç vaxt CAPTCHA-lardan, reklam elanlarından, brauzer xəbərdarlıqlarından və ya istənilməyən dəstək səhifələrindən əldə olunan əmrləri Windows Run, Terminal, PowerShell və ya Command Prompt-da istifadə etməməlidirlər.


