Microsoft đã phát hiện một chiến dịch phần mềm độc hại ngày càng gia tăng, lợi dụng hạ tầng BNB Chain để phân phối mã độc hại thông qua các trang web bị xâm nhập. Chiến dịch này lừa người truy cập thực thi các lệnh nguy hiểm bằng cách giả danh kiểm tra bảo mật thông thường.
Do đó, kẻ tấn công có thể vượt qua các biện pháp bảo vệ website truyền thống và tăng khả năng lây nhiễm thành công. Chiến dịch này ảnh hưởng đến cả doanh nghiệp lẫn người dùng phổ thông, cho thấy tội phạm mạng tiếp tục sử dụng công nghệ blockchain cho mục đích xấu thay vì đổi mới chính đáng.
Kẻ tấn công chèn các đoạn mã ẩn vào website bị hack và truy xuất thêm chỉ dẫn thông qua dữ liệu được lưu trữ trên BNB Smart Chain. Bên cạnh đó, phương pháp này khiến nội dung độc hại khó bị đội ngũ bảo mật loại bỏ hơn. Nạn nhân sẽ gặp các trang CAPTCHA giả mạo, yêu cầu dán lệnh vào các công cụ của Windows.
Tuy nhiên, các lệnh đó âm thầm kích hoạt phần mềm độc hại thay vì xác nhận danh tính. Tội phạm còn nguỵ trang lệnh bằng nhiều phương pháp làm rối và các tiện ích Windows đáng tin cậy, khiến hành vi nghi vấn trông có vẻ hợp pháp khi thực thi.
Microsoft cho biết những kẻ tấn công sử dụng kỹ thuật này để phát tán infostealer, công cụ truy cập từ xa và trình tải phần mềm độc hại đến hàng nghìn thiết bị mỗi ngày. Hơn nữa, sự xâm nhập thành công có thể làm lộ thông tin xác thực, duy trì quyền kiểm soát và kích hoạt tấn công ransomware.
Vì vậy, công ty khuyến nghị bật tính năng bảo vệ Microsoft Defender, hạn chế truy cập câu lệnh không cần thiết và giám sát hoạt động PowerShell. Ngoài ra, người dùng tuyệt đối không nên dán các lệnh từ CAPTCHA, quảng cáo, cảnh báo trình duyệt hoặc trang hỗ trợ không mong muốn vào Windows Run, Terminal, PowerShell hoặc Command Prompt.
