Microsoft Threat Intelligence: Ang mga umaatakeng ClickFix ay gumagamit ng blockchain smart contracts upang iwasan ang pagtanggal ng mga hakbang
Sa madaling sabi
Binalaan ng Microsoft na patuloy na umuunlad ang ClickFix na banta, gamit ang on-chain smart contract storage at teknolohiya ng browser fingerprinting upang atakihin ang mga sistema ng Windows at macOS.
Ipinahayag ng Microsoft Threat Intelligence ang resulta ng kanilang pagsisiyasat ukol sa patuloy na umuunlad na ClickFix attack campaign, na ngayon ay gumagamit ng blockchain infrastructure at komplikadong browser fingerprinting technology upang malawakang lusubin ang mga sistema ng Windows at macOS.
Ang mga pag-atake na ito laban sa Windows ay gumagamit ng EtherHiding technique, kung saan diretsong iniimbak ang malisyosong command sa mga smart contract sa BNB Smart Chain. Ang mga umaatake ay nag-iinject ng JavaScript code na Base64-encoded sa mga compromised na website, na gumagamit ng RPC gateway para i-query ang mga contract na ito at makuha ang susunod na set ng instructions.
Dahil on-chain naka-imbak ang payload, hindi ito maaaring tanggalin gamit ang tradisyonal na takedown o blackhole na mga pamamaraan—tanging ang may-ari ng cryptocurrency wallet na nag-deploy ng payload na ito ang maaaring baguhin ang nilalaman nito.
Makakakita ang mga biktima ng pekeng captcha, naglalayong hikayatin silang magbukas ng Windows Run dialog at i-paste ang utos na ipoprovide ng umaatake. Ang execution chain ay inaabuso ang mga built-in tool tulad ng PowerShell, mshta, rundll32, msiexec, at curl, kadalasang gumagamit ng caret splitting at environment variable obfuscation upang makaiwas sa detection. Iniulat ng Microsoft na araw-araw, libu-libong enterprise at consumer devices sa buong mundo ang tinatarget ng mga atakeng ito, na nagpapalaganap ng malware tulad ng Lumma Stealer, Xworm, AsyncRAT, at MintsLoader.
Ang isang matagumpay na infection ay maaaring magbunyag ng mga credentials, magtatag ng persistency, magsagawa ng lateral movement, at magbigay daan para sa human-operated ransomware.
macOS Operations: Anti-Analysis Fingerprinting Backdoor
Samantala, natunton ng Microsoft ang isang macOS ClickFix cluster na nag-transition mula sa public na pagbibigay ng malisyosong terminal command patungo sa pagtatago nito sa likod ng server-side browser fingerprinting mechanism. Saklaw ng kampanyang ito ang higit sa 250 domain names, marami rito ay sumusunod sa pattern na “filewordword” algorithmic naming. Kapag binisita ng isang user ang mga domain na ito, ang isang lightweight JavaScript analysis program ay kokolekta ng browser properties, WebGL GPU signals, timezone offset, at iframe context, saka ipapasa ang fingerprint na ito sa server para ma-evaluate.
Ang mga request na hindi pumasa sa naturang checks (halimbawa, mula sa sandbox, virtual machine, o hindi macOS browser) ay makakatanggap ng harmless bait page o blankong content, habang ang totoong macOS users ay makakakita ng isang pekeng “Verified Publisher” download page na naglalaman ng malisyosong terminal command. Ang distribution system na ito ay nagpapakalat ng mga infostealer tulad ng MacSync at Atomic Stealer, na layong nakawin ang keychain data, browser credentials, cryptocurrency wallets, at SSH keys.
Hindi bago ang fingerprinting technology, ngunit ang integrasyon nito sa ClickFix infrastructure ay nagpapahirap sa automated detection at analysis, dahil tanging mga qualified na biktima lamang ang nakakatanggap ng malisyosong laman.

Disclaimer: Ang nilalaman ng artikulong ito ay sumasalamin lamang sa opinyon ng author at hindi kumakatawan sa platform sa anumang kapasidad. Ang artikulong ito ay hindi nilayon na magsilbi bilang isang sanggunian para sa paggawa ng mga desisyon sa investment.
Baka magustuhan mo rin
Walang nakita na pressure sa pagbebenta sa unang round ng unlock! SpaceX (SPCX.US) tumaas ng humigit-kumulang 23% sa loob ng dalawang araw, ang market value ay biglang lumago ng higit sa 320 billions USD.
Ang presyo ng SpaceX shares ay patuloy na tumaas nang malaki sa ikalawang sunod na araw ng trading, halos umabot na sa $135 IPO price. Ito ang unang pagkakataon mula noong bumagsak ito sa mahalagang presyo na ito noong nakaraang buwan na malapit nang maibalik ang mga nawalang halaga.

Sinabi ni Thom Tillis na mas naging mahirap ipasa ang Clarity Act
Ang "pagbabago ng pahayag" ng US Treasury ay nagpasiklab ng espekulasyon sa merkado: Maaaring bawasan ng US ang supply ng long-term bonds, na magreresulta sa pagbaba ng long-term interest rates.
Ang Kagawaran ng Pananalapi ng Estados Unidos ay bahagyang binago ang pahayag nito tungkol sa quarterly na patakaran sa pag-isyu ng utang, mula sa “potensyal na pagdagdag sa hinaharap” ng mga auction ng mga bond na may interes, naging “potensyal na pagbabago sa hinaharap”. May ilang mga negosyante na nagpapalagay na maaaring isaalang-alang ng mga opisyal ang pagbabawas sa laki ng auction ng pinakamatagal na utang, at ilalagay ang anumang posibleng pagdagdag sa hinaharap sa mas murang na short-term o mid-term na mga uri. Ito ay inaasahang makakapagpabuti sa sentimentong pang-long-term na utang.
Ipinapakita ng iskedyul na hindi kailanman nagkaroon ng tawag si Walsh kay Trump noong Hunyo.
Sa unang buong buwan si Wosh bilang chairman ng Federal Reserve, walang nakasaad na anumang meeting o tawag kay Trump sa kanyang schedule. Ayon sa schedule, si Wosh ay nakipag-meeting o tumawag sa mga miyembro ng Kongreso, mga opisyal ng White House, at mga ekonomista mula sa pribadong sektor. Kabilang dito ang tatlong breakfast meetings kasama si US Treasury Secretary Besent.
