2시간 전

Microsoft, BNB 스마트 체인 컨트랙트를 이용한 악성코드 캠페인 식별

Microsoft: Attackers Use BNB Smart Chain Contracts to Deliver Malware Instructions Microsoft Threat Intelligence identif...

Wu Blockchain

News Thumbnail

핵심 포인트

Microsoft 위협 인텔리전스는 EtherHiding을 이용해 BNB 스마트 체인 RPC 게이트웨이를 통해 스마트 컨트랙트에서 악성 지침을 가져오는 침해된 웹사이트를 식별했습니다. 이 캠페인은 가짜 CAPTCHA 프롬프트로 사용자를 속여 악성 명령을 실행하게 합니다. Microsoft는 ClickFix 및 TerminalFix 캠페인이 매일 전 세계 수천 대의 기업 및 소비자 기기를 표적으로 삼는다고 밝혔습니다.

시장 심리

중립, 기술 주도.

이유: 공격자들은 악성코드 지침 전달 방식의 일부로 BNB 스마트 체인 컨트랙트를 사용했습니다.

유사 과거 사례

이러한 유형의 악용은 일반적으로 퍼블릭 블록체인 인프라에 대한 보안 우려를 높이지만, 토큰 소유권이나 네트워크 운영을 직접 변경하지는 않습니다. 악성 전달 방식이 더 광범위하게 복제되면 현재 캠페인은 달라질 수 있습니다.

파급 효과

이 캠페인은 퍼블릭 RPC 게이트웨이에 연결되는 웹사이트와 애플리케이션에 대한 감시를 강화할 수 있습니다. 유사한 캠페인이 확대되면 보안팀은 스마트 컨트랙트 상호작용과 CAPTCHA 프롬프트에 대해 더 엄격한 점검을 추가할 수 있습니다.

기회와 리스크

기회: 독자들은 악성 CAPTCHA 프롬프트와 스마트 컨트랙트 기반 지침 전달에 관한 보안 업데이트를 모니터링할 수 있습니다. 캠페인이 확대되면 의심스러운 명령 실행을 식별하는 보안 도구의 중요성이 커질 수 있습니다.

리스크: CAPTCHA 프롬프트가 명령 실행을 요청할 경우 사용자는 더 높은 위험에 노출됩니다. 사용자는 해당 프롬프트가 검증될 때까지 예상하지 못한 웹사이트 프롬프트에서 명령을 실행하지 않아야 합니다.

This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.