Microsoft Threat Intelligence, saldırganların BNB Smart Chain üzerindeki akıllı sözleşmeleri kötü amaçlı yazılım talimatlarını dağıtmak için kullandığı yeni bir siber saldırı yöntemini tespit etti.
Microsoft’a göre saldırganlar, ele geçirilmiş internet sitelerinde “EtherHiding” adı verilen bir teknik kullanıyor. Bu yöntemde kötü amaçlı talimatlar doğrudan saldırganların kontrolündeki klasik bir sunucudan alınmak yerine, BNB Smart Chain üzerindeki bir akıllı sözleşmeden RPC ağ geçidi aracılığıyla çekiliyor.
Saldırı zincirinin önemli parçalarından birini ise sahte CAPTCHA ekranları oluşturuyor. Kullanıcılara gerçek bir doğrulama işlemi izlenimi veren sayfalarda, Windows + R tuşlarına basmaları, ardından panoya önceden yerleştirilen komutu Ctrl + V ile yapıştırmaları ve Enter’a basmaları isteniyor. Böylece kullanıcı farkında olmadan saldırganların hazırladığı kötü amaçlı komutları kendi bilgisayarında çalıştırabiliyor.
Microsoft, bu yöntemin özellikle ClickFix ve TerminalFix olarak bilinen sosyal mühendislik kampanyalarında kullanıldığını belirtti. Şirkete göre söz konusu kampanyalar dünya genelinde her gün binlerce kurumsal ve bireysel cihazı hedef alıyor.
Blockchain altyapısının saldırı zincirinin bir parçası olarak kullanılması, saldırganlara talimatları merkezi bir sunucu yerine dağıtık ve herkes tarafından erişilebilir bir altyapı üzerinden güncelleme imkanı sağlayabiliyor. Bu durum aynı zamanda kötü amaçlı altyapının tespit edilmesini ve tamamen devre dışı bırakılmasını zorlaştırabilecek yeni bir yöntem olarak öne çıkıyor.
*Yatırım tavsiyesi değildir.




