Microsoft виявила зростаючу кампанію зі зловмисного програмного забезпечення, яка використовує інфраструктуру BNB Chain для розповсюдження шкідливого коду через скомпрометовані вебсайти. Операція обманює відвідувачів, змушуючи їх виконувати шкідливі команди під виглядом звичайних перевірок безпеки.
У результаті, зловмисники обходять традиційний захист вебсайтів і підвищують ймовірність успішного зараження. Кампанія впливає як на бізнес, так і на звичайних користувачів, підкреслюючи, як кіберзлочинці й надалі пристосовують блокчейн-технології для злочинних цілей, а не для легітимних інновацій.
Атакувальники впроваджують приховані скрипти у зламані вебсайти та отримують додаткові інструкції через дані, збережені на BNB Smart Chain. Крім того, цей підхід ускладнює видалення шкідливого контенту для команд безпеки. Жертви стикаються з підробленими сторінками CAPTCHA, які змушують їх вставляти команди у Windows-інструменти.
Однак ці команди непомітно запускають шкідливе програмне забезпечення замість проходження перевірки. Зловмисники також маскують команди за допомогою кількох методів обфускації та довірених утиліт Windows, щоб під час виконання підозріла активність виглядала легітимною.
Microsoft повідомила, що зловмисники використовують цю техніку для поширення інфостілерів, інструментів віддаленого доступу та завантажувачів шкідливого ПЗ на тисячі пристроїв щодня. Крім того, успішне зараження може призвести до витоку облікових даних, встановлення стійкості та запуску атак із використанням програм-вимагачів.
Тому компанія рекомендує ввімкнути захист Microsoft Defender, обмежити непотрібний доступ до командного рядка та відстежувати активність PowerShell. Додатково користувачам ніколи не слід вставляти команди з CAPTCHA, реклами, попереджень браузера чи небажаних сторінок підтримки у Windows Run, Terminal, PowerShell чи Command Prompt.



