Финансовое обозрение
Суббота, 8 августа, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

Microsoft попередила про нову схему атак через BNB Smart Chain 

08.08.2026
A A
0
29
SHARES
483
VIEWS
FacebookTwitter
  • Microsoft попередила про нову хвилю ClickFix-атак.
  • Хакери сховали шкідливі інструкції у блокчейні BNB Smart Chain і атакують тисячі пристроїв щодня.
  • Зараження відбувається через фальшиві CAPTCHA.

Експертна команда Microsoft Threat Intelligence розкрила кампанію, у межах якої скомпрометовані сайти показують користувачам фальшиві CAPTCHA та використовують блокчейн BNB Smart Chain для зберігання інструкцій для шкідливого коду. Атака базується на техніках ClickFix і TerminalFix та щодня може охоплювати тисячі корпоративних і домашніх пристроїв по всьому світу.

Microsoft Threat Intelligence has identified a cluster of compromised websites displaying ClickFix lures and using EtherHiding, a technique associated with the ClearFake campaign.
An injected Base64-encoded JavaScript contacts a BNB Smart Chain RPC gateway to query a smart… pic.twitter.com/FOivGuUxVV

— Microsoft Threat Intelligence (@MsftSecIntel) August 6, 2026

Дослідники пов’язують виявлену активність із технікою EtherHiding, яку раніше використовували оператори кампанії ClearFake. Вона дозволяє зберігати шкідливі інструкції безпосередньо у смартконтракті, що ускладнює їхнє блокування або видалення традиційними методами.

Як працює атака через блокчейн

За даними Microsoft, на скомпрометовані сайти інжектується JavaScript у форматі Base64. Він звертається до RPC-шлюзу BNB Smart Chain і запитує смартконтракт, який раніше вже пов’язували з ClearFake. Звідти код отримує інструкції для наступного етапу атаки.

Особливість такого підходу полягає в тому, що інформація у смартконтракті значно складніше піддається традиційному видаленню: змінити її може лише власник криптовалютного гаманця, з якого розгорнули контракт.

Загроза для DeFi: крипторинок накрила хвиля з понад 200 хакерських атак за пів року — звіт 04.07.2026 Читати

Після переходу на скомпрометовану сторінку користувач бачить фальшиву CAPTCHA. Вона пропонує виконати нібито стандартну перевірку, але фактично змушує людину:

  • відкрити Windows Run;
  • вставити в нього вміст із буфера обміну;
  • натиснути Enter;
  • запустити команду, підготовлену зловмисниками.

Microsoft наголошує, що користувачам не слід вставляти команди з CAPTCHA, повідомлень про помилки браузера, електронних листів, реклами або непроханих сторінок підтримки у Run, Terminal, PowerShell чи Command Prompt.

ClickFix використовують для крадіжки даних і подальших атак

Дослідники зазначають, що зловмисники застосовують різні способи приховування команд і використовують легітимні системні інструменти Windows. Серед них — conhost, cmd, PowerShell, pcalua, mshta, rundll32, msiexec, curl, WMI, WebDAV та заплановані завдання.

Окремий різновид атаки — TerminalFix. Він використовує той самий принцип соціальної інженерії, але замість Windows Run переконує жертву відкрити Windows Terminal або PowerShell.

За оцінкою Microsoft, ClickFix і TerminalFix стали високопродуктивними способами отримання початкового доступу до систем. Кампанії з використанням цих технік щодня націлені на тисячі корпоративних і споживчих пристроїв по всьому світу.

Північнокорейські хакери проникли до 1640 компаній у 57 країнах і полювали на криптоключі 07.08.2026 Читати

Отримавши доступ, зловмисники можуть встановлювати різні типи шкідливого ПЗ, зокрема:

  • Lumma Stealer та інші інфостілери для викрадення даних;
  • RAT-трояни Xworm і AsyncRAT;
  • завантажувачі на кшталт MintsLoader;
  • інструменти віддаленого керування.

Успішне виконання однієї команди може призвести до викрадення облікових даних, закріплення в системі та подальшого переміщення мережею. У найгіршому випадку це створює шлях до атак із використанням програм-вимагачів і компрометації корпоративного домену.

Microsoft рекомендує організаціям активувати мережевий, веб- та хмарний захист Microsoft Defender, обмежувати доступ до Run і командного рядка там, де вони не потрібні, увімкнути журналювання блоків сценаріїв PowerShell та впровадити контроль застосунків.

Нагадаємо, що нещодавно Microsoft виявила помилку в Microsoft 365, через яку її ШІ-асистент Copilot протягом кількох тижнів міг обробляти конфіденційні електронні листи користувачів без дозволу.

Сообщение Microsoft попередила про нову схему атак через BNB Smart Chain появились сначала на INCRYPTED.

Share12Tweet7Share1ShareShare

Читайте также

Криптовалюта

Мати померлого засновника Ondo Finance подала до суду з вимогою усунути чинного CEO

08.08.2026

Після смерті засновника Ondo Finance спалахнув конфлікт за контроль над компанією. Його мати оскаржує призначення Іана де Боде. Причиною позову...

Read moreDetails

Meta програла знакову справу про безпеку дітей і має виплатити майже $1 млрд

08.08.2026

Популярні ШІ-боти для торгівлі криптовалютами: огляд і порівняння рішень

07.08.2026

Найбільший біткоїн-майнер США MARA скоротив резерви на 29% і заявив про збитки

07.08.2026
0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные

Присоединяйся к нам!

Другие новости

Microsoft попередила про нову схему атак через BNB Smart Chain 

08.08.2026
Половина пути пройдена: сколько подписей собрала петиция о снижении предельного возраста военной службы с 60 до 55 лет

Половина пути пройдена: сколько подписей собрала петиция о снижении предельного возраста военной службы с 60 до 55 лет

08.08.2026
Россияне атаковали поезд Сумы – Киев: что известно о последствиях

Россияне атаковали поезд Сумы – Киев: что известно о последствиях

08.08.2026

«Укрэнерго» предупреждает о необходимости экономии э/э с утра до вечера, особенно в Киеве, Киевской и Одесской областях

08.08.2026

Кабмин утвердил распределение 64,8 млн грн бюджетных средств на восстановление и преодоление последствий войны

08.08.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Наскільки більше балістики стала запускати Росія по Україні – інфографіка

Зеленский дал послам задачу по Китаю

НБУ установил верхний предел ставки по трехмесячным депозитным сертификатам на уровне учетной ставки + 3,5 п.п.

Украинские пограничники сбили российский ZALA Z-20 на рекордной высоте

Как «Миссия невыполнима». Украинский сержант рассказал о трудностях пути на «ноль», — СМИ

Ілюзія сингулярності: чому Сем Альтман помиляється щодо штучного інтелекту

Главное

Кабмин назначил нового заместителя министра обороны: что о нем известно
Политика

Кабмин назначил нового заместителя министра обороны: что о нем известно

03.08.2026

Уже известно, чем будет заниматься новый заместитель Кабинет министров назначил нового заместителя министра обороны. В ведомстве уже...

Мининфраструктуры развивает цифровую экосистему для ускорения восстановления Украины

02.08.2026

Количество новых жилых комплексов, выставленных на продажу в Киеве в 2026г, сократилось на 40% – «ЛУН»

05.08.2026
ГУР создало систему наблюдения «Периметр», заменившую часовых на позициях

ГУР создало систему наблюдения «Периметр», заменившую часовых на позициях

03.08.2026
Удары по НПЗ дали результат: переработка нефти в России упала до минимума за 24 года

Удары по НПЗ дали результат: переработка нефти в России упала до минимума за 24 года

04.08.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить