Финансовое обозрение
Воскресенье, 6 сентября, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Microsoft попередила про нову схему атак через BNB Smart Chain 

08.08.2026
A A
0
29
SHARES
482
VIEWS
FacebookTwitter
  • Microsoft попередила про нову хвилю ClickFix-атак.
  • Хакери сховали шкідливі інструкції у блокчейні BNB Smart Chain і атакують тисячі пристроїв щодня.
  • Зараження відбувається через фальшиві CAPTCHA.

Експертна команда Microsoft Threat Intelligence розкрила кампанію, у межах якої скомпрометовані сайти показують користувачам фальшиві CAPTCHA та використовують блокчейн BNB Smart Chain для зберігання інструкцій для шкідливого коду. Атака базується на техніках ClickFix і TerminalFix та щодня може охоплювати тисячі корпоративних і домашніх пристроїв по всьому світу.

Microsoft Threat Intelligence has identified a cluster of compromised websites displaying ClickFix lures and using EtherHiding, a technique associated with the ClearFake campaign.
An injected Base64-encoded JavaScript contacts a BNB Smart Chain RPC gateway to query a smart… pic.twitter.com/FOivGuUxVV

— Microsoft Threat Intelligence (@MsftSecIntel) August 6, 2026

Дослідники пов’язують виявлену активність із технікою EtherHiding, яку раніше використовували оператори кампанії ClearFake. Вона дозволяє зберігати шкідливі інструкції безпосередньо у смартконтракті, що ускладнює їхнє блокування або видалення традиційними методами.

Як працює атака через блокчейн

За даними Microsoft, на скомпрометовані сайти інжектується JavaScript у форматі Base64. Він звертається до RPC-шлюзу BNB Smart Chain і запитує смартконтракт, який раніше вже пов’язували з ClearFake. Звідти код отримує інструкції для наступного етапу атаки.

Особливість такого підходу полягає в тому, що інформація у смартконтракті значно складніше піддається традиційному видаленню: змінити її може лише власник криптовалютного гаманця, з якого розгорнули контракт.

Загроза для DeFi: крипторинок накрила хвиля з понад 200 хакерських атак за пів року — звіт 04.07.2026 Читати

Після переходу на скомпрометовану сторінку користувач бачить фальшиву CAPTCHA. Вона пропонує виконати нібито стандартну перевірку, але фактично змушує людину:

  • відкрити Windows Run;
  • вставити в нього вміст із буфера обміну;
  • натиснути Enter;
  • запустити команду, підготовлену зловмисниками.

Microsoft наголошує, що користувачам не слід вставляти команди з CAPTCHA, повідомлень про помилки браузера, електронних листів, реклами або непроханих сторінок підтримки у Run, Terminal, PowerShell чи Command Prompt.

ClickFix використовують для крадіжки даних і подальших атак

Дослідники зазначають, що зловмисники застосовують різні способи приховування команд і використовують легітимні системні інструменти Windows. Серед них — conhost, cmd, PowerShell, pcalua, mshta, rundll32, msiexec, curl, WMI, WebDAV та заплановані завдання.

Окремий різновид атаки — TerminalFix. Він використовує той самий принцип соціальної інженерії, але замість Windows Run переконує жертву відкрити Windows Terminal або PowerShell.

За оцінкою Microsoft, ClickFix і TerminalFix стали високопродуктивними способами отримання початкового доступу до систем. Кампанії з використанням цих технік щодня націлені на тисячі корпоративних і споживчих пристроїв по всьому світу.

Північнокорейські хакери проникли до 1640 компаній у 57 країнах і полювали на криптоключі 07.08.2026 Читати

Отримавши доступ, зловмисники можуть встановлювати різні типи шкідливого ПЗ, зокрема:

  • Lumma Stealer та інші інфостілери для викрадення даних;
  • RAT-трояни Xworm і AsyncRAT;
  • завантажувачі на кшталт MintsLoader;
  • інструменти віддаленого керування.

Успішне виконання однієї команди може призвести до викрадення облікових даних, закріплення в системі та подальшого переміщення мережею. У найгіршому випадку це створює шлях до атак із використанням програм-вимагачів і компрометації корпоративного домену.

Microsoft рекомендує організаціям активувати мережевий, веб- та хмарний захист Microsoft Defender, обмежувати доступ до Run і командного рядка там, де вони не потрібні, увімкнути журналювання блоків сценаріїв PowerShell та впровадити контроль застосунків.

Нагадаємо, що нещодавно Microsoft виявила помилку в Microsoft 365, через яку її ШІ-асистент Copilot протягом кількох тижнів міг обробляти конфіденційні електронні листи користувачів без дозволу.

Сообщение Microsoft попередила про нову схему атак через BNB Smart Chain появились сначала на INCRYPTED.

Share12Tweet7ShareShare

Читайте также

Криптовалюта

Reuters: агенти OpenAI захопили німецький сайт і створили там мережу для обміну інформацією

04.09.2026

Навесні агенти OpenAI отримали контроль над німецькомовним сайтом DseWiki та здійснили понад 15 000 редагувань. Агенти обмінювалися способами обходу обмежень,...

Read moreDetails

Скандал AMC та Robinhood спричинив бум MEME: пов’язаний із токенізованим AMC мемкоїн зріс у понад 2000 разів

04.09.2026

Bitwise: біткоїн дедалі більше поводиться як цифрове золото

04.09.2026

Standard Chartered запустив спотову торгівлю біткоїном та Ethereum для інституційних клієнтів в ОАЕ

04.09.2026
Next Post
Сенат США не выделил Трампу деньги на войну с Ираном

Сенат США не выделил Трампу деньги на войну с Ираном

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные

Присоединяйся к нам!

    Другие новости

    Reuters: агенти OpenAI захопили німецький сайт і створили там мережу для обміну інформацією

    04.09.2026
    «Сигнал от Путина»: народный депутат заявил о ударе России по самолетам в аэропорту «Жуляны»

    «Сигнал от Путина»: народный депутат заявил о ударе России по самолетам в аэропорту «Жуляны»

    04.09.2026
    Дрон летел в кабинет Поклада. РФ ударила по зданию СБУ в центре Киева, — Зеленский

    Дрон летел в кабинет Поклада. РФ ударила по зданию СБУ в центре Киева, — Зеленский

    04.09.2026
    Бюджетная ситуация – самая тяжелая с 2022г, дефицит внешнего финансирования Украины в 2027г составит $32,6 млрд – глава Минфина

    Бюджетная ситуация – самая тяжелая с 2022г, дефицит внешнего финансирования Украины в 2027г составит $32,6 млрд – глава Минфина

    04.09.2026
    ШІ та війна: як інновації змінили поле бою в Україні

    ШІ та війна: як інновації змінили поле бою в Україні

    04.09.2026

    Мы в Twitter

    Разделы сайта

    • Бизнес
    • Криптовалюта
    • Политика
    • Технологии
    • Украина и мир
    • Финансы
    • Экономика

    Популярное

    Бизнес должен адаптироваться не только к военным реалиям, но и к меняющимся геополитическим, – Скибицкий

    Корецкий: правительство вводит жесткий режим экономии бюджетных средств

    «Новая вторичка» в Батуми: Стоит ли покупать готовые апартаменты с рук у первых инвесторов?

    Минфин в ближайшее время выберет еще одного независимого члена наблюдательного совета Сенс Банка – Драганчук

    Золото подешевшало більш ніж на 3,5% за 2 сесії, ринок оцінює ймовірність підвищення ставки ФРС у понад 60%

    Ежегодные убытки корпоративного сектора из-за войны, предварительно, могут составить $4-9 млрд – НБУ

    Главное

    Криптовалюта

    Reuters: агенти OpenAI захопили німецький сайт і створили там мережу для обміну інформацією

    04.09.2026

    Навесні агенти OpenAI отримали контроль над німецькомовним сайтом DseWiki та здійснили понад 15 000 редагувань. Агенти обмінювалися...

    Больше всего пострадала складская инфраструктура в Киевской и Днепропетровской областях – министр агрополитики

    Больше всего пострадала складская инфраструктура в Киевской и Днепропетровской областях – министр агрополитики

    03.09.2026
    ШІ та війна: як інновації змінили поле бою в Україні

    ШІ та війна: як інновації змінили поле бою в Україні

    04.09.2026
    НБУ требует от Кабмина заменить главу правления Сенс Банка Ступака – Пышный

    НБУ требует от Кабмина заменить главу правления Сенс Банка Ступака – Пышный

    02.09.2026
    Чип A20 в iPhone 18 проти A20 Pro у 18 Pro: як кристал кремнію стає різними процесорами

    Чип A20 в iPhone 18 проти A20 Pro у 18 Pro: як кристал кремнію стає різними процесорами

    01.09.2026
    • О проекте
    • Политика конфиденциальности
    • Реклама
    • Sitemap
    • Контакти
    Редакция: finoboz.net@gmail.com
    Реклама: digestmediaholding@gmail.com

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved

    No Result
    View All Result
    • Украина и мир
    • Бизнес
    • Экономика
    • Финансы
    • Криптовалюта
    • Политика
    • Технологии
    • Сервисы
      • Курсы валют
      • Налоговые инспекции

    Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

    Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

    Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

    © 2016-2026 Финансовые новости. All Rights reserved

    wpDiscuz
    0
    0
    Оставьте комментарий! Напишите, что думаете по поводу статьи.x
    ()
    x
    | Ответить