Bitget App
Trade smarter
Kup kryptoRynkiHandelFuturesEarnAICentrumWięcej
Microsoft Threat Intelligence: Atakujący ClickFix wykorzystują inteligentne kontrakty blockchain do omijania środków usuwających

Microsoft Threat Intelligence: Atakujący ClickFix wykorzystują inteligentne kontrakty blockchain do omijania środków usuwających

MpostMpost2026/08/07 22:47
Pokaż oryginał

W skrócie

Microsoft ostrzega, że zagrożenie ClickFix nieustannie ewoluuje i wykorzystuje przechowywanie w inteligentnych kontraktach on-chain oraz technologię rozpoznawania odcisków palców przeglądarki do atakowania systemów Windows i macOS.

Zespół Microsoft Threat Intelligence opublikował wyniki śledztwa dotyczącego stale ewoluujących ataków ClickFix, które obecnie masowo wykorzystują infrastrukturę blockchain i zaawansowaną technologię rozpoznawania odcisków palców przeglądarki do infiltracji systemów Windows i macOS.

Ataki wymierzone w systemy Windows wykorzystują technikę EtherHiding, która przechowuje złośliwe komendy bezpośrednio w inteligentnych kontraktach na BNB Smart Chain. Atakujący wstrzykują zakodowany w Base64 kod JavaScript na zainfekowane strony internetowe, które pobierają instrukcje następnego etapu poprzez zapytania do tych kontraktów przez bramki RPC. 

Ponieważ ładunek znajduje się on-chain, nie można go usunąć za pomocą tradycyjnych metod wyłączenia lub blackholingu – tylko właściciel portfela kryptowalutowego, który wdrożył ten ładunek, może zmienić jego zawartość. 

Ofiary widzą podrobiony kod CAPTCHA, który nakłania ich do otwarcia okna dialogowego Uruchom w systemie Windows i wklejenia polecenia dostarczonego przez atakującego. Łańcuch wykonania nadużywa natywnych narzędzi, takich jak PowerShell, mshta, rundll32, msiexec i curl, często wykorzystując techniki takie jak dzielenie na wstawki i zaciemnianie zmiennych środowiskowych, aby uniknąć wykrycia. Microsoft informuje, że te ataki codziennie celują w tysiące urządzeń firmowych i konsumenckich na całym świecie, rozprzestrzeniając takie złośliwe oprogramowanie jak Lumma Stealer, Xworm, AsyncRAT i MintsLoader. 

Jedno udane zainfekowanie może prowadzić do ujawnienia poświadczeń, ustanowienia trwałego dostępu, umożliwienia ruchu bocznego i otwarcia drogi dla ransomware obsługiwanego przez ludzi.

macOS: Wdrażanie mechanizmów fingerprintingu antyanalitycznego

Jednocześnie Microsoft śledzi klaster ClickFix atakujący macOS, który przeszedł od publicznego udostępniania złośliwych poleceń terminala do ukrywania ich za serwerowym mechanizmem rozpoznawania odcisków palców przeglądarki. Ta aktywność atakująca obejmuje ponad 250 domen, z których wiele stosuje schemat nazewnictwa oparty na algorytmie „filewordword”. Po wejściu na taką domenę, lekki program analizujący w JavaScript zbiera dane przeglądarki, sygnały WebGL GPU, przesunięcie strefy czasowej oraz kontekst iframe, po czym ten zestaw odcisków jest przesyłany do serwera do oceny. 

Żądania, które nie przejdą tych testów (np. pochodzące z sandboxów, maszyn wirtualnych lub przeglądarek innych niż macOS), otrzymują nieszkodliwą stronę zawierającą przynętę lub pustą treść, podczas gdy prawdziwi użytkownicy macOS widzą podrobioną stronę pobierania „Zweryfikowany wydawca” z dołączonym złośliwym poleceniem terminala. Ten system dystrybucji ruchu rozprzestrzenia programy wykradające dane, takie jak MacSync i Atomic Stealer, które mają na celu kradzież danych z pęku kluczy, poświadczeń przeglądarki, portfeli kryptowalutowych i kluczy SSH. 

Technika rozpoznawania odcisków palców sama w sobie nie jest nowa, ale jej integracja z infrastrukturą ClickFix komplikuje automatyczne wykrywanie i analizę, ponieważ złośliwa zawartość jest udostępniana wyłącznie starannie wybranym ofiarom.

News Image 0
0
0

Zastrzeżenie: Treść tego artykułu odzwierciedla wyłącznie opinię autora i nie reprezentuje platformy w żadnym charakterze. Niniejszy artykuł nie ma służyć jako punkt odniesienia przy podejmowaniu decyzji inwestycyjnych.

PoolX: Stakuj, aby zarabiać
Nawet ponad 10% APR. Zarabiaj więcej, stakując więcej.
Stakuj teraz!

Może Ci się również spodobać

Wysyłka chipów gwałtownie wzrosła, wspierając stabilne podstawy handlu zagranicznego! Eksport Japonii odnotowuje solidny wzrost przez 12 kolejnych miesięcy

Silna demanda na półprzewodniki napędziła wzrost eksportu Japonii w sierpniu o 19,3%, jednak ze względu na wysokie ceny ropy i osłabienie jena deficyt handlowy wzrósł do 1.1 billions jenów.

智通财经2026/09/16 01:36
Wysyłka chipów gwałtownie wzrosła, wspierając stabilne podstawy handlu zagranicznego! Eksport Japonii odnotowuje solidny wzrost przez 12 kolejnych miesięcy

Jensen Huang wielokrotnie wypowiada się: Nie potrzeba regulacji, aby kontrolować rozwój AI

Jensen Huang ostatnio kilkukrotnie publicznie wyraził opinię, że rozwój AI nie wymaga nowych przepisów ani regulacji, a przeciwstawianie innowacji bezpieczeństwu określił jako "błędny wybór". Występując publicznie razem z Trumpem, jego stanowisko wyraźnie kontrastuje z apelami o skoordynowane spowolnienie badań nad AI, które popierają Dario Amodei, Sam Altman i Elon Musk. Co istotne, interesy biznesowe Nvidia są ściśle powiązane z tempem inwestycji w infrastrukturę AI.

华尔街见闻2026/09/16 00:21

Republikanie z USA planują przyspieszyć ustawodawstwo, wymagające, aby centra danych AI same płaciły za prąd

Republikańscy senatorowie w USA rozważają przyspieszenie procedury legislacyjnej, aby przed wyborami w listopadzie przepchnąć ustawę „Ratepayer Protection Act” dotyczącą data center. Ustawa ma na celu zobowiązanie data center do samodzielnego opłacania kosztów zużycia energii oraz ponoszenia kosztów modernizacji infrastruktury, by zapobiec przerzucaniu opłat na zwykłe gospodarstwa domowe i firmy. Izba Reprezentantów oczekuje na szerokie poparcie i może przyjąć ten ponadpartyjny projekt ustawy już we wtorek.

华尔街见闻2026/09/15 23:06