Microsoft, BNB Chain infratuzilmasidan foydalanib, zararli kodlarni buzib kirilgan veb-saytlar orqali tarqatadigan kengayib borayotgan zararli dastur kampaniyasini aniqladi. Ushbu operatsiya tashrif buyuruvchilarni zararli buyruqlarni odatiy xavfsizlik tekshiruvlari sifatida ko‘rsatib, ishga tushirishga majbur qiladi.
Natijada, hujumchilar an’anaviy veb-sayt himoyalarini aylanib o‘tadi va infektsiyalarning muvaffaqiyatli bo‘lish ehtimolini oshiradi. Ushbu kampaniya ham bizneslar, ham oddiy foydalanuvchilarga ta’sir qiladi, bu esa kiberjinoyatchilarning blockchain texnologiyasidan qonuniy innovatsiyalar o‘rniga zararli maqsadlar uchun foydalanishda davom etayotganini ko‘rsatadi.
Hujumchilar buzilgan veb-saytlarga yashirin skriptlarni joylashtiradi va qo‘shimcha ko‘rsatmalarni BNB Smart Chain’dagi ma’lumotlar orqali olishadi. Bundan tashqari, bu usul zararli mazmunni xavfsizlik jamoalari uchun olib tashlashni qiyinlashtiradi. Jabrdiydalar soxta CAPTCHA sahifalariga duch kelib, ulardan Windows vositalariga buyruqlarni joylashtirishni so‘rashadi.
Biroq, ushbu buyruqlar tekshiruvni yakunlash o‘rniga, yashirin tarzda zararli dasturlarni ishga tushiradi. Jinoyatchilar buyruqlarni ko‘plab obfuskatsiya usullari va ishonchli Windows yordamchi dasturlari yordamida niqoblashadi, bu esa bajarilish jarayonida shubhali harakatlarni qonuniydek ko‘rsatadi.
Microsoft xabariga ko‘ra, hujumchilar ushbu texnikadan har kuni minglab qurilmalarda infostealer, masofaviy kirish vositalari va zararli dastur yuklagichlarini tarqatishda foydalanmoqda. Bundan tashqari, muvaffaqiyatli infektsiyalar maxfiylik ma’lumotlarini oshkor etishi, tizimga doimiylik o‘rnatishi va ransomware hujumlariga yo‘l ochishi mumkin.
Shu sabab, kompaniya Microsoft Defender himoyasini yoqishni, keraksiz buyruq satriga kirishni cheklashni va PowerShell faoliyatini doimiy kuzatib borishni tavsiya qiladi. Qo‘shimcha ravishda, foydalanuvchilar hech qachon CAPTCHA, reklama, brauzer ogohlantirishlari yoki so‘ralmagan qo‘llab-quvvatlash sahifalaridan olingan buyruqlarni Windows Run, Terminal, PowerShell yoki Command Prompt’ga joylashtirmasliklari lozim.



