Финансовое обозрение
Суббота, 8 августа, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Microsoft попередила про нову схему атак через BNB Smart Chain 

08.08.2026
A A
0
29
SHARES
483
VIEWS
FacebookTwitter
  • Microsoft попередила про нову хвилю ClickFix-атак.
  • Хакери сховали шкідливі інструкції у блокчейні BNB Smart Chain і атакують тисячі пристроїв щодня.
  • Зараження відбувається через фальшиві CAPTCHA.

Експертна команда Microsoft Threat Intelligence розкрила кампанію, у межах якої скомпрометовані сайти показують користувачам фальшиві CAPTCHA та використовують блокчейн BNB Smart Chain для зберігання інструкцій для шкідливого коду. Атака базується на техніках ClickFix і TerminalFix та щодня може охоплювати тисячі корпоративних і домашніх пристроїв по всьому світу.

Microsoft Threat Intelligence has identified a cluster of compromised websites displaying ClickFix lures and using EtherHiding, a technique associated with the ClearFake campaign.
An injected Base64-encoded JavaScript contacts a BNB Smart Chain RPC gateway to query a smart… pic.twitter.com/FOivGuUxVV

— Microsoft Threat Intelligence (@MsftSecIntel) August 6, 2026

Дослідники пов’язують виявлену активність із технікою EtherHiding, яку раніше використовували оператори кампанії ClearFake. Вона дозволяє зберігати шкідливі інструкції безпосередньо у смартконтракті, що ускладнює їхнє блокування або видалення традиційними методами.

Як працює атака через блокчейн

За даними Microsoft, на скомпрометовані сайти інжектується JavaScript у форматі Base64. Він звертається до RPC-шлюзу BNB Smart Chain і запитує смартконтракт, який раніше вже пов’язували з ClearFake. Звідти код отримує інструкції для наступного етапу атаки.

Особливість такого підходу полягає в тому, що інформація у смартконтракті значно складніше піддається традиційному видаленню: змінити її може лише власник криптовалютного гаманця, з якого розгорнули контракт.

Загроза для DeFi: крипторинок накрила хвиля з понад 200 хакерських атак за пів року — звіт 04.07.2026 Читати

Після переходу на скомпрометовану сторінку користувач бачить фальшиву CAPTCHA. Вона пропонує виконати нібито стандартну перевірку, але фактично змушує людину:

  • відкрити Windows Run;
  • вставити в нього вміст із буфера обміну;
  • натиснути Enter;
  • запустити команду, підготовлену зловмисниками.

Microsoft наголошує, що користувачам не слід вставляти команди з CAPTCHA, повідомлень про помилки браузера, електронних листів, реклами або непроханих сторінок підтримки у Run, Terminal, PowerShell чи Command Prompt.

ClickFix використовують для крадіжки даних і подальших атак

Дослідники зазначають, що зловмисники застосовують різні способи приховування команд і використовують легітимні системні інструменти Windows. Серед них — conhost, cmd, PowerShell, pcalua, mshta, rundll32, msiexec, curl, WMI, WebDAV та заплановані завдання.

Окремий різновид атаки — TerminalFix. Він використовує той самий принцип соціальної інженерії, але замість Windows Run переконує жертву відкрити Windows Terminal або PowerShell.

За оцінкою Microsoft, ClickFix і TerminalFix стали високопродуктивними способами отримання початкового доступу до систем. Кампанії з використанням цих технік щодня націлені на тисячі корпоративних і споживчих пристроїв по всьому світу.

Північнокорейські хакери проникли до 1640 компаній у 57 країнах і полювали на криптоключі 07.08.2026 Читати

Отримавши доступ, зловмисники можуть встановлювати різні типи шкідливого ПЗ, зокрема:

  • Lumma Stealer та інші інфостілери для викрадення даних;
  • RAT-трояни Xworm і AsyncRAT;
  • завантажувачі на кшталт MintsLoader;
  • інструменти віддаленого керування.

Успішне виконання однієї команди може призвести до викрадення облікових даних, закріплення в системі та подальшого переміщення мережею. У найгіршому випадку це створює шлях до атак із використанням програм-вимагачів і компрометації корпоративного домену.

Microsoft рекомендує організаціям активувати мережевий, веб- та хмарний захист Microsoft Defender, обмежувати доступ до Run і командного рядка там, де вони не потрібні, увімкнути журналювання блоків сценаріїв PowerShell та впровадити контроль застосунків.

Нагадаємо, що нещодавно Microsoft виявила помилку в Microsoft 365, через яку її ШІ-асистент Copilot протягом кількох тижнів міг обробляти конфіденційні електронні листи користувачів без дозволу.

Сообщение Microsoft попередила про нову схему атак через BNB Smart Chain появились сначала на INCRYPTED.

Share12Tweet7Share1ShareShare

Читайте также

Криптовалюта

Мати померлого засновника Ondo Finance подала до суду з вимогою усунути чинного CEO

08.08.2026

Після смерті засновника Ondo Finance спалахнув конфлікт за контроль над компанією. Його мати оскаржує призначення Іана де Боде. Причиною позову...

Read moreDetails

Meta програла знакову справу про безпеку дітей і має виплатити майже $1 млрд

08.08.2026

Популярні ШІ-боти для торгівлі криптовалютами: огляд і порівняння рішень

07.08.2026

Найбільший біткоїн-майнер США MARA скоротив резерви на 29% і заявив про збитки

07.08.2026
Next Post
Сенат США не выделил Трампу деньги на войну с Ираном

Сенат США не выделил Трампу деньги на войну с Ираном

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные

Присоединяйся к нам!

Другие новости

Полиция опубликовала ФОТО с мест нападений, в результате которых погибли три человека в Днепропетровской области

Полиция опубликовала ФОТО с мест нападений, в результате которых погибли три человека в Днепропетровской области

08.08.2026
Сенат США не выделил Трампу деньги на войну с Ираном

Сенат США не выделил Трампу деньги на войну с Ираном

08.08.2026

Microsoft попередила про нову схему атак через BNB Smart Chain 

08.08.2026
Половина пути пройдена: сколько подписей собрала петиция о снижении предельного возраста военной службы с 60 до 55 лет

Половина пути пройдена: сколько подписей собрала петиция о снижении предельного возраста военной службы с 60 до 55 лет

08.08.2026
Россияне атаковали поезд Сумы – Киев: что известно о последствиях

Россияне атаковали поезд Сумы – Киев: что известно о последствиях

08.08.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Война не обрушила цены. Почему квартиры в Киеве до сих пор дорогие и чего ждать дальше

Стало известно, сколько денег Украина получит от НАТО в этом и в следующем году.

Россия атаковала терминал «Новой почты» на Харьковщине, есть погибший

Суд відмовив xAI у блокуванні першої в США заборони на ШІ-сервіси для «роздягання» людей

Hashdex оголосила про закриття свого спотового біткоїн ETF

Глава «Биосферы» предлагает распространить военное страхование на товары и сырье, а также ввести мораторий на проверки

Главное

Россия атаковала Сумы КАБами: повреждены ТЦ, дома и пострадали
Политика

Россия атаковала Сумы КАБами: повреждены ТЦ, дома и пострадали

06.08.2026

Что известно об очередном обстреле Сум? Россияне в ночь на 6 августа атаковали Сумы управляемыми авиабомбами (КАБами)....

Зеленский совершит первый официальный визит в Сербию, известна дата

Зеленский совершит первый официальный визит в Сербию, известна дата

07.08.2026
Российские беспилотники хладнокровно отбомбились по немецкому грузовому судну в Черном море

Российские беспилотники хладнокровно отбомбились по немецкому грузовому судну в Черном море

06.08.2026

Нацбанк улучшил прогноз роста ВВП Украины на 2026г с 1,3% до 1,8%

01.08.2026

АЗС и эксперты рынка: Глобального топливного кризиса в Украине нет, но рынок очень напряженный

04.08.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить