Финансовое обозрение
Четверг, 24 сентября, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Microsoft попередила про нову схему атак через BNB Smart Chain 

08.08.2026
A A
0
29
SHARES
482
VIEWS
FacebookTwitter
  • Microsoft попередила про нову хвилю ClickFix-атак.
  • Хакери сховали шкідливі інструкції у блокчейні BNB Smart Chain і атакують тисячі пристроїв щодня.
  • Зараження відбувається через фальшиві CAPTCHA.

Експертна команда Microsoft Threat Intelligence розкрила кампанію, у межах якої скомпрометовані сайти показують користувачам фальшиві CAPTCHA та використовують блокчейн BNB Smart Chain для зберігання інструкцій для шкідливого коду. Атака базується на техніках ClickFix і TerminalFix та щодня може охоплювати тисячі корпоративних і домашніх пристроїв по всьому світу.

Microsoft Threat Intelligence has identified a cluster of compromised websites displaying ClickFix lures and using EtherHiding, a technique associated with the ClearFake campaign.
An injected Base64-encoded JavaScript contacts a BNB Smart Chain RPC gateway to query a smart… pic.twitter.com/FOivGuUxVV

— Microsoft Threat Intelligence (@MsftSecIntel) August 6, 2026

Дослідники пов’язують виявлену активність із технікою EtherHiding, яку раніше використовували оператори кампанії ClearFake. Вона дозволяє зберігати шкідливі інструкції безпосередньо у смартконтракті, що ускладнює їхнє блокування або видалення традиційними методами.

Як працює атака через блокчейн

За даними Microsoft, на скомпрометовані сайти інжектується JavaScript у форматі Base64. Він звертається до RPC-шлюзу BNB Smart Chain і запитує смартконтракт, який раніше вже пов’язували з ClearFake. Звідти код отримує інструкції для наступного етапу атаки.

Особливість такого підходу полягає в тому, що інформація у смартконтракті значно складніше піддається традиційному видаленню: змінити її може лише власник криптовалютного гаманця, з якого розгорнули контракт.

Загроза для DeFi: крипторинок накрила хвиля з понад 200 хакерських атак за пів року — звіт 04.07.2026 Читати

Після переходу на скомпрометовану сторінку користувач бачить фальшиву CAPTCHA. Вона пропонує виконати нібито стандартну перевірку, але фактично змушує людину:

  • відкрити Windows Run;
  • вставити в нього вміст із буфера обміну;
  • натиснути Enter;
  • запустити команду, підготовлену зловмисниками.

Microsoft наголошує, що користувачам не слід вставляти команди з CAPTCHA, повідомлень про помилки браузера, електронних листів, реклами або непроханих сторінок підтримки у Run, Terminal, PowerShell чи Command Prompt.

ClickFix використовують для крадіжки даних і подальших атак

Дослідники зазначають, що зловмисники застосовують різні способи приховування команд і використовують легітимні системні інструменти Windows. Серед них — conhost, cmd, PowerShell, pcalua, mshta, rundll32, msiexec, curl, WMI, WebDAV та заплановані завдання.

Окремий різновид атаки — TerminalFix. Він використовує той самий принцип соціальної інженерії, але замість Windows Run переконує жертву відкрити Windows Terminal або PowerShell.

За оцінкою Microsoft, ClickFix і TerminalFix стали високопродуктивними способами отримання початкового доступу до систем. Кампанії з використанням цих технік щодня націлені на тисячі корпоративних і споживчих пристроїв по всьому світу.

Північнокорейські хакери проникли до 1640 компаній у 57 країнах і полювали на криптоключі 07.08.2026 Читати

Отримавши доступ, зловмисники можуть встановлювати різні типи шкідливого ПЗ, зокрема:

  • Lumma Stealer та інші інфостілери для викрадення даних;
  • RAT-трояни Xworm і AsyncRAT;
  • завантажувачі на кшталт MintsLoader;
  • інструменти віддаленого керування.

Успішне виконання однієї команди може призвести до викрадення облікових даних, закріплення в системі та подальшого переміщення мережею. У найгіршому випадку це створює шлях до атак із використанням програм-вимагачів і компрометації корпоративного домену.

Microsoft рекомендує організаціям активувати мережевий, веб- та хмарний захист Microsoft Defender, обмежувати доступ до Run і командного рядка там, де вони не потрібні, увімкнути журналювання блоків сценаріїв PowerShell та впровадити контроль застосунків.

Нагадаємо, що нещодавно Microsoft виявила помилку в Microsoft 365, через яку її ШІ-асистент Copilot протягом кількох тижнів міг обробляти конфіденційні електронні листи користувачів без дозволу.

Сообщение Microsoft попередила про нову схему атак через BNB Smart Chain появились сначала на INCRYPTED.

Share12Tweet7ShareShare

Читайте также

Криптовалюта

Аналітики: біткоїн відірвався від акцій та золота, а корейський рітейл ще не долучився до ралі 

24.09.2026

Капіталізація біткоїна з 18 серпня зросла на 36% проти 0,8% у S&P 500 та падіння золота на 1,5%; Santiment пов’язує...

Read moreDetails

MoonPay витратить понад $60 млн на інфраструктуру приватних ринків

23.09.2026

Ліцензований банк США SoFi та Mastercard запустили розрахунки у стейблкоїні для карткових операцій

23.09.2026

NEAR запустила торгівлю токенізованими акціями та ETF США у партнерстві з Ondo

23.09.2026
Next Post
Сенат США не выделил Трампу деньги на войну с Ираном

Сенат США не выделил Трампу деньги на войну с Ираном

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные

Присоединяйся к нам!

    Другие новости

    Аналітики: біткоїн відірвався від акцій та золота, а корейський рітейл ще не долучився до ралі 

    24.09.2026
    Бессрочная голодовка в тюрьме: фигурант дела о «Северных потоках» Журавлев идет на крайние меры

    Бессрочная голодовка в тюрьме: фигурант дела о «Северных потоках» Журавлев идет на крайние меры

    24.09.2026
    Зеленского спросили о визите в Москву, он ответил: «На ракете»

    Зеленского спросили о визите в Москву, он ответил: «На ракете»

    24.09.2026
    CEO YASNO призвал бизнес заключать контракты на импорт электроэнергии и не игнорировать другие энергонезависимые решения

    CEO YASNO призвал бизнес заключать контракты на импорт электроэнергии и не игнорировать другие энергонезависимые решения

    24.09.2026
    До 8 годин польоту: у Нідерландах представили новий БпЛА Evo-LE

    До 8 годин польоту: у Нідерландах представили новий БпЛА Evo-LE

    24.09.2026

    Мы в Twitter

    Разделы сайта

    • Бизнес
    • Криптовалюта
    • Политика
    • Технологии
    • Украина и мир
    • Финансы
    • Экономика

    Популярное

    «Будет не лучшим днем»: Зеленский ответил, сядет ли за стол переговоров с Путиным

    NEAR запустила торгівлю токенізованими акціями та ETF США у партнерстві з Ondo

    Усманов нашел «канал» для снятия санкций ЕС через Азербайджан

    Способи управління капіталом: ключ до успіху в трейдингу

    Оккупанты снова лезут через газопровод на Сумщине, — ISW

    Зеленский: ИИ может начать принимать решения на войне уже в следующем году

    Главное

    CMF виходить зі складу Nothing та стає незалежною компанією
    Технологии

    CMF виходить зі складу Nothing та стає незалежною компанією

    22.09.2026

    CMF, бренд смартфонів, який раніше працював у складі Nothing, відокремлюється від компанії та стає незалежним. Водночас Nothing...

    Золото зросло до $4360 за унцію після падіння нафти більш ніж на 9% за чотири дні

    Золото зросло до $4360 за унцію після падіння нафти більш ніж на 9% за чотири дні

    22.09.2026
    Проголосовал — добро пожаловать в окоп: российские пропагандисты возмущены выборами по сценарию Минобороны

    Проголосовал — добро пожаловать в окоп: российские пропагандисты возмущены выборами по сценарию Минобороны

    21.09.2026

    Binance Research: ринок RWA входить в епоху активації капіталу

    22.09.2026
    Курс валют на 22 вересня: долар і євро дорожчають

    Курс валют на 22 вересня: долар і євро дорожчають

    23.09.2026
    • О проекте
    • Политика конфиденциальности
    • Реклама
    • Sitemap
    • Контакти
    Редакция: finoboz.net@gmail.com
    Реклама: digestmediaholding@gmail.com

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved

    No Result
    View All Result
    • Украина и мир
    • Бизнес
    • Экономика
    • Финансы
    • Криптовалюта
    • Политика
    • Технологии
    • Сервисы
      • Курсы валют
      • Налоговые инспекции

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved

    wpDiscuz
    0
    0
    Оставьте комментарий! Напишите, что думаете по поводу статьи.x
    ()
    x
    | Ответить