Microsoft gần đây đã tiết lộ một chuỗi tấn công khá bất thường: tin tặc xâm nhập trước một trang web bình thường, sau đó đọc các lệnh độc hại từ BNB Chain, cuối cùng dùng mã captcha giả để dụ người truy cập trên Windows tự tay thực hiện lệnh. Điểm dễ bị tiêu đề làm lệch hướng nhất là việc bị khai thác không có nghĩa là chính bản thân chuỗi (chain) đã bị “phá hoại”. Thứ kẻ tấn công để mắt tới lại chính là dữ liệu trên chuỗi công khai, ổn định, khó xóa; họ dùng nó như một “bảng thông báo” từ xa, còn hệ thống máy chủ truyền thống thì dễ bị chặn hơn. Việc thực sự hoàn tất lây nhiễm vẫn nằm ở cổng vào trang web, chiêu trò kỹ thuật xã hội và thao tác của người dùng. Với $BNB , áp lực dư luận trong ngắn hạn có thể sẽ tăng, nhưng điều này giống như hạ tầng bị lạm dụng hơn là việc có sự đồng thuận hay an toàn tài sản đã bị “thủng”. Ngược lại, nhóm an ninh của Microsoft đứng sau $MSFTB sau khi công bố chuỗi liên kết này liệu có theo kịp kịp thời không—ví dụ trình duyệt chặn, phát hiện trên thiết bị đầu cuối và truy vết địa chỉ trên chuỗi—mới là biến số đáng theo dõi ở giai đoạn tiếp theo. Từ nay khi thấy yêu cầu captcha phải mở hộp thoại chạy, PowerShell hoặc sao chép lệnh, cơ bản có thể đóng trang ngay.
#网络安全 #BNBChain #phần mềm độc hại