Microsoft Alerta Sobre Novo Ataque via BNB Smart Chain

3 Min Read Tags:

Ameaça Cibernética: Microsoft Alerta para Ataques via BNB Smart Chain

  • Microsoft emitiu um alerta sobre uma nova série de ataques cibernéticos sofisticados utilizando a blockchain BNB Smart Chain.
  • Os ataques, conhecidos como ClickFix e TerminalFix, afetam milhares de dispositivos corporativos e de consumidores globalmente a cada dia.
  • Sites comprometidos exibem CAPTCHAs falsos que enganam os usuários para executar comandos prejudiciais.

Os Mecanismos Por Trás do Ataque

De acordo com insights da Microsoft Threat Intelligence, sites comprometidos estão exibindo desafios de CAPTCHA falsos. Esses prompts enganam os usuários para executar comandos predefinidos sob o pretexto de processos de verificação padrão. A carga maliciosa é armazenada em contratos inteligentes na BNB Smart Chain, tornando difícil interceptar ou eliminar usando métodos convencionais.

O ataque começa com um JavaScript codificado em Base64 injetado em sites comprometidos. Esse script se comunica com um gateway RPC na BNB Smart Chain para recuperar instruções de um contrato inteligente previamente associado a campanhas como ClearFake. Ao armazenar instruções dessa forma, somente o proprietário da carteira pode alterá-las ou removê-las, adicionando uma camada de complexidade aos esforços de mitigação.

Explorando Vulnerabilidades de Segurança Comuns

Ao visitar uma página web afetada, os usuários encontram testes de CAPTCHA enganosos que os instruem a abrir o Windows Run, colar conteúdo da área de transferência e executar comandos preparados por atacantes. A Microsoft recomenda fortemente contra a inserção de quaisquer comandos de fontes suspeitas no Run ou em interfaces de Terminal.

Os cibercriminosos empregam várias táticas para obscurecer esses comandos usando ferramentas legítimas do sistema Windows, como PowerShell, cmd, rundll32, entre outras. Por exemplo, o TerminalFix explora técnicas semelhantes de engenharia social, mas especificamente visando o Windows Terminal ou PowerShell.

Implicações Mais Amplas para a Cibersegurança

As ramificações desses ataques são significativas. Uma vez que o acesso inicial é alcançado através das metodologias ClickFix ou TerminalFix, os atacantes podem implantar vários tipos de malware, incluindo ladrões de dados como Lumma Stealer e trojans de acesso remoto (RAT) como Xworm e AsyncRAT. Essa infiltração pode levar ao roubo de credenciais e a uma penetração adicional na rede.

Para organizações que procuram fortalecer suas defesas contra essas ameaças, a Microsoft recomenda ativar medidas de segurança abrangentes, incluindo proteção de rede e nuvem via Microsoft Defender. Além disso, restringir o acesso a interfaces de linha de comando onde desnecessário pode mitigar vulnerabilidades potenciais.

No geral, esse desenvolvimento ressalta a necessidade urgente de uma vigilância reforçada nas práticas de cibersegurança em indústrias que dependem de tecnologias blockchain. À medida que essas ameaças evoluem em sofisticação e alcance, permanecer informado sobre vetores de ataque emergentes continua sendo crucial para proteger dados sensíveis dentro de redes descentralizadas.

Anthropic modela três cenários econômicos dos EUA até 2030

A Anthropic projeta que, em um cenário extremo até 2030, a IA poderia elevar o crescimento anual do PIB dos EUA a 15% e levar o desemprego a níveis historicamente…

8 Min Read
CEO da Robinhood: empresas não podem controlar tokenização de ações

Vlad Tenev defendeu os Tokens de Ações da Robinhood, enquanto a AMC exigiu a suspensão dos tokens vinculados às suas ações e ameaçou medidas legais e regulatórias.

5 Min Read
Alemanha mudará regras tributárias sobre criptoativos em 2027, diz a imprensa

A Alemanha elaborou proposta para tributar lucros de criptoativos adquiridos após 31 de dezembro de 2026, independentemente do prazo de manutenção, com retenção pelas plataformas prevista para 1º de janeiro…

5 Min Read
Vitalik Buterin diz: STARKs recursivas podem baratear transações privadas pós-quânticas no Ethereum

Vitalik Buterin explicou que a EIP-8288 poderia agregar provas STARK e assinaturas no mempool do Ethereum, reduzindo custos sem alterar a Máquina Virtual do Ethereum.

7 Min Read
Bybit lança assistente de IA para trading e gestão de contas

A Bybit anunciou o Bybit AI, assistente de voz que reúne negociação, gestão de contas e suporte ao cliente em uma interface de chat, com subconta de IA isolada do…

4 Min Read