Ameaça Cibernética: Microsoft Alerta para Ataques via BNB Smart Chain
- Microsoft emitiu um alerta sobre uma nova série de ataques cibernéticos sofisticados utilizando a blockchain BNB Smart Chain.
- Os ataques, conhecidos como ClickFix e TerminalFix, afetam milhares de dispositivos corporativos e de consumidores globalmente a cada dia.
- Sites comprometidos exibem CAPTCHAs falsos que enganam os usuários para executar comandos prejudiciais.
Os Mecanismos Por Trás do Ataque
De acordo com insights da Microsoft Threat Intelligence, sites comprometidos estão exibindo desafios de CAPTCHA falsos. Esses prompts enganam os usuários para executar comandos predefinidos sob o pretexto de processos de verificação padrão. A carga maliciosa é armazenada em contratos inteligentes na BNB Smart Chain, tornando difícil interceptar ou eliminar usando métodos convencionais.
O ataque começa com um JavaScript codificado em Base64 injetado em sites comprometidos. Esse script se comunica com um gateway RPC na BNB Smart Chain para recuperar instruções de um contrato inteligente previamente associado a campanhas como ClearFake. Ao armazenar instruções dessa forma, somente o proprietário da carteira pode alterá-las ou removê-las, adicionando uma camada de complexidade aos esforços de mitigação.
Explorando Vulnerabilidades de Segurança Comuns
Ao visitar uma página web afetada, os usuários encontram testes de CAPTCHA enganosos que os instruem a abrir o Windows Run, colar conteúdo da área de transferência e executar comandos preparados por atacantes. A Microsoft recomenda fortemente contra a inserção de quaisquer comandos de fontes suspeitas no Run ou em interfaces de Terminal.
Os cibercriminosos empregam várias táticas para obscurecer esses comandos usando ferramentas legítimas do sistema Windows, como PowerShell, cmd, rundll32, entre outras. Por exemplo, o TerminalFix explora técnicas semelhantes de engenharia social, mas especificamente visando o Windows Terminal ou PowerShell.
Implicações Mais Amplas para a Cibersegurança
As ramificações desses ataques são significativas. Uma vez que o acesso inicial é alcançado através das metodologias ClickFix ou TerminalFix, os atacantes podem implantar vários tipos de malware, incluindo ladrões de dados como Lumma Stealer e trojans de acesso remoto (RAT) como Xworm e AsyncRAT. Essa infiltração pode levar ao roubo de credenciais e a uma penetração adicional na rede.
Para organizações que procuram fortalecer suas defesas contra essas ameaças, a Microsoft recomenda ativar medidas de segurança abrangentes, incluindo proteção de rede e nuvem via Microsoft Defender. Além disso, restringir o acesso a interfaces de linha de comando onde desnecessário pode mitigar vulnerabilidades potenciais.
No geral, esse desenvolvimento ressalta a necessidade urgente de uma vigilância reforçada nas práticas de cibersegurança em indústrias que dependem de tecnologias blockchain. À medida que essas ameaças evoluem em sofisticação e alcance, permanecer informado sobre vetores de ataque emergentes continua sendo crucial para proteger dados sensíveis dentro de redes descentralizadas.
