Microsoft недавно раскрыла довольно необычную цепочку атак: хакеры сначала взламывают обычный сайт, затем считывают с BNB Chain вредоносные команды и в конце с помощью поддельных проверочных кодов (CAPTCHA) вынуждают посетителей вручную выполнить команды в Windows. Самое простое, что может увести в сторону заголовок, — это то, что взломанным оказался не «сам» путь атак, а отдельный используемый компонент. Примечательно, что злоумышленников привлекают данные в цепочке: они публичные, стабильные и их сложно удалить — их можно использовать как удалённую «доску объявлений», более устойчивую к блокировкам, чем традиционные серверы; при этом реальное заражение всё равно происходит через входную точку сайта, социальную инженерию и действия пользователя. Для $BNB в краткосрочной перспективе может усилиться давление со стороны общественного мнения, но это больше похоже на злоупотребление инфраструктурой, а не на то, что в консенсусе или безопасности активов «появилась дыра». Зато важная переменная на будущее — сможет ли команда безопасности Microsoft, стоящая за $MSFTB , после публикации этой цепочки обеспечить своевременное срабатывание защит: блокировку в браузере, обнаружение на конечных устройствах и отслеживание ончейн-адресов. В следующий раз, когда увидите требование ввести код, чтобы открыть окно «Выполнить», PowerShell или скопировать команду, практически сразу можно закрывать страницу.
#网络安全 #BNBChain #Зловредное ПО