- Microsoft warnt vor einer neuen Welle von ClickFix-Angriffen.
- Hacker betten schädliche Anweisungen in die BNB Smart Chain Blockchain ein und beeinträchtigen täglich Tausende von Geräten.
- Die Infektion erfolgt durch gefälschte CAPTCHA-Aufforderungen, die Benutzer dazu bringen, schädliche Befehle auszuführen.
Neue Cyber-Bedrohung: Microsoft warnt vor Angriffen über die BNB Smart Chain
In einer aktuellen Enthüllung hat Microsoft vor einer ausgeklügelten Serie von Cyberangriffen gewarnt, die die BNB Smart Chain Blockchain nutzen. Die Kampagne, die durch Techniken wie ClickFix und TerminalFix angetrieben wird, betrifft täglich Tausende von Unternehmens- und Verbrauchsgeräten weltweit.
Die Mechanik hinter dem Angriff
Laut Erkenntnissen von Microsoft Threat Intelligence zeigen kompromittierte Websites gefälschte CAPTCHA-Herausforderungen. Diese Aufforderungen täuschen Benutzer dazu, vorgefertigte Befehle unter dem Vorwand gängiger Verifizierungsprozesse auszuführen. Die schädliche Nutzlast wird in Smart Contracts auf der BNB Smart Chain gespeichert, was es schwierig macht, sie mit herkömmlichen Methoden abzufangen oder zu eliminieren.
Der Angriff beginnt mit einem injizierten Base64-kodierten JavaScript auf kompromittierten Websites. Dieses Skript kommuniziert mit einem RPC-Gateway auf der BNB Smart Chain, um Anweisungen von einem zuvor mit Kampagnen wie ClearFake verbundenen Smart Contract abzurufen. Durch das Speichern von Anweisungen auf diese Weise kann nur der Wallet-Besitzer sie ändern oder entfernen, was die Eindämmungsbemühungen kompliziert.
Ausnutzung gängiger Sicherheitslücken
Beim Besuch einer betroffenen Webseite stoßen Benutzer auf irreführende CAPTCHA-Tests, die sie dazu auffordern, Windows Run zu öffnen, Inhalte aus der Zwischenablage einzufügen und von Angreifern vorbereitete Befehle auszuführen. Microsoft rät dringend davon ab, Befehle aus solchen verdächtigen Quellen in Run- oder Terminaloberflächen einzufügen.
Cyberkriminelle verwenden verschiedene Taktiken, um diese Befehle mit legitimen Windows-Systemtools wie PowerShell, cmd, rundll32 und anderen zu verschleiern. TerminalFix nutzt beispielsweise ähnliche Social-Engineering-Techniken, zielt aber speziell auf Windows Terminal oder PowerShell ab.
Größere Implikationen für die Cybersicherheit
Die Auswirkungen dieser Angriffe sind erheblich. Sobald der erste Zugang durch ClickFix- oder TerminalFix-Methoden erreicht wurde, können Angreifer verschiedene Arten von Malware einsetzen, einschließlich Datendieben wie Lumma Stealer und Remote-Access-Trojanern (RAT) wie Xworm und AsyncRAT. Diese Infiltration könnte zu Identitätsdiebstahl und weiterer Netzwerkdurchdringung führen.
Für Organisationen, die ihre Abwehr gegen solche Bedrohungen stärken möchten, empfiehlt Microsoft die Aktivierung umfassender Sicherheitsmaßnahmen, einschließlich Netzwerk- und Cloud-Schutz über Microsoft Defender. Außerdem kann das Einschränken des Zugriffs auf Befehlszeilenschnittstellen, wo nicht erforderlich, potenzielle Schwachstellen mindern.
Insgesamt unterstreicht diese Entwicklung die dringende Notwendigkeit erhöhter Wachsamkeit in der Cybersicherheitspraxis über Branchen hinweg, die auf Blockchain-Technologien angewiesen sind. Da diese Bedrohungen in ihrer Komplexität und Reichweite zunehmen, bleibt es entscheidend, über aufkommende Angriffsvektoren informiert zu bleiben, um sensible Daten innerhalb dezentraler Netzwerke zu schützen.
