Bitget App
Торгуйте разумнее
Купить криптоРынкиТорговляФьючерсыEarnПлощадкаПодробнее
Microsoft сообщает о вредоносной кампании на BNB Chain, нацеленной на пользователей Windows

Microsoft сообщает о вредоносной кампании на BNB Chain, нацеленной на пользователей Windows

CoineditionCoinedition2026/08/06 21:38
Показать оригинал

Microsoft обнаружила растущую кампанию распространения вредоносного ПО, которая использует инфраструктуру BNB Chain для распространения вредоносного кода через скомпрометированные веб-сайты. Операция обманывает посетителей, заставляя их выполнять опасные команды под видом обычных проверок безопасности. 

В результате злоумышленники обходят традиционные средства защиты веб-сайтов и повышают вероятность успешного заражения. Кампания затрагивает как компании, так и обычных пользователей, что подчеркивает, как киберпреступники продолжают адаптировать технологии блокчейна для вредоносных целей вместо легитимных инноваций.

Атакующие внедряют скрытые скрипты на взломанные сайты и получают дополнительные инструкции через данные, размещённые в BNB Smart Chain. Кроме того, этот подход затрудняет удаление вредоносного контента для команд безопасности. Жертвы сталкиваются с поддельными страницами CAPTCHA, которые побуждают их вставлять команды в инструменты Windows. 

Однако эти команды незаметно запускают вредоносное ПО вместо завершения проверки. Преступники также маскируют команды с помощью разных методов обфускации и доверенных инструментов Windows, из-за чего подозрительная активность выглядит легитимной во время выполнения.

Microsoft сообщила, что злоумышленники используют этот приём для распространения похитителей данных, инструментов удалённого доступа и загрузчиков вредоносного ПО на тысячи устройств ежедневно. Более того, успешное заражение может привести к компрометации учётных данных, закреплению вредоноса и запуску атак с использованием программ-вымогателей. 

В связи с этим компания рекомендует включить защиту Microsoft Defender, ограничить ненужный доступ к командной строке и отслеживать активность PowerShell. Кроме того, пользователям следует никогда не вставлять команды с CAPTCHA, рекламы, предупреждений браузера или нежелательных страниц поддержки в Windows Run, Terminal, PowerShell или Command Prompt.

div#ce-iframe-ads div#frame { margin: auto; text-align: center; }
0
0

Дисклеймер: содержание этой статьи отражает исключительно мнение автора и не представляет платформу в каком-либо качестве. Данная статья не должна являться ориентиром при принятии инвестиционных решений.

PoolX: вносите активы и получайте новые токены.
APR до 12%. Аирдропы новых токенов.
Внести!