Bitget App
Aqlliroq savdo qiling
Kripto sotib olishBozorlarSavdoFyuchersEarnKvadratKo'proq
Microsoft xavfsizlik razvedkasi: ClickFix hujumchilari blockchain smart-contractlari orqali olib tashlash choralarini chetlab o'tmoqda

Microsoft xavfsizlik razvedkasi: ClickFix hujumchilari blockchain smart-contractlari orqali olib tashlash choralarini chetlab o'tmoqda

MpostMpost2026/08/07 22:47
Asl nusxasini ko'rsatish

Qisqacha aytganda

Microsoft ogohlantiradi: ClickFix tahdidi doimiy ravishda rivojlanmoqda va u on-chain aqlli kontraktlar va brauzer barmoq izi aniqlash texnologiyasidan foydalanib, Windows va macOS tizimlariga hujum qilmoqda.

Microsoft Threat Intelligence ClickFix hujumining doimiy rivojlanishi to'g'risida tadqiqot natijalarini e'lon qildi. Ushbu faoliyat hozirda blockchain infratuzilmasi va murakkab brauzer barmoq izi aniqlash texnologiyasidan foydalangan holda Windows va macOS tizimlariga keng ko‘lamda kirib bormoqda.

Windows tizimlariga qaratilgan ushbu hujumlar EtherHiding texnologiyasidan foydalanadi, bu texnologiya zararli buyruqlarni to'g'ridan-to'g'ri BNB Smart Chain’dagi aqlli kontraktlarga joylaydi. Hujumchilar Base64’da kodlangan JavaScript kodini buzib kirilgan veb-saytlarga joylashtiradi; bu saytlar kontraktlardan navbatdagi buyruqlarni olish uchun RPC Gateway orqali so‘rov yuboradi. 

Yuklama on-chain’da joylashgani sababli, uni an’anaviy tarzda bloklab yoki o‘chirish mumkin emas — faqat bu zararli yuklamani joylashtirgan kriptovalyuta hamyonining egasi uning mazmunini o‘zgartirishi mumkin. 

Jabrlanuvchilar soxta tasdiqlash kodini ko‘radilar, bu esa ularga Windows yordamida Run oynasini ochib, hujumchi taqdim etgan buyruqni qo‘yishga undaydi. Buyruq zanjiri PowerShell, mshta, rundll32, msiexec va curl kabi mahalliy vositalardan foydalanib, ko‘pincha ajratilgan belgi va atrof-muhit o‘zgaruvchilarini chalg‘ituvchi tarzda yashirinadi. Microsoft hisobotiga ko‘ra, ushbu hujumlar har kuni dunyo bo‘ylab minglab korporativ va iste’molchi qurilmalariga qaratilgan bo‘lib, Lumma Stealer, Xworm, AsyncRAT va MintsLoader kabi zararli dasturlarni tarqatmoqda. 

Muvaffaqiyatli infeksiya natijasida autentifikatsiya ma’lumotlari fosh bo‘lishi, doimiylik o‘rnatilishi, tizim bo‘ylab harakat qilish imkoniyati paydo bo‘lishi va odam tomonidan boshqariladigan ransomware uchun yo‘l ochilishi mumkin.

macOS Operatorlik Yaratilgan Qarshi Tahlil Barmoq Izini Aniqlash Filtri

Ayni paytda, Microsoft macOS ClickFix klasterini kuzatmoqda. Bu klaster ochiq holda zararli terminal buyruqlarini taqdim etishdan server tomoni brauzer barmoq izini aniqlash mexanizmi orqasida yashirishga o‘tdi. Ushbu klasterning hujum faoliyati 250 dan ortiq domenni o‘z ichiga oladi va ularning ko‘pi “filewordword” kabi algoritmik nomlash sxemasidan foydalanadi. Foydalanuvchilar ushbu domenlarga kirganda, yengil JavaScript analizatori brauzer xususiyatlari, WebGL GPU signali, vaqt zonasi ofseti va iframe kontekstini yig‘adi va ushbu barmoq izini serverga baholash uchun yuboradi. 

Ushbu tekshiruvlardan o‘ta olmagan so‘rovlar (masalan, sandbox, virtual mashina yoki macOS bo‘lmagan brauzerlardan) zararli bo‘lmagan aldov sahifasi yoki bo‘sh kontentni ko‘radi, asl macOS foydalanuvchilari esa soxta “tasdiqlangan nashriyotchi” yuklab olish sahifasini ko‘radi, unda zararli terminal buyruqlari mavjud. Ushbu trafik taqsimlash tizimi MacSync va Atomic Stealer kabi axborotni o‘g‘irlaydigan dasturlarni tarqatmoqda. Ular kalit zanjir ma’lumotlari, brauzer autentifikatsiya ma’lumotlari, kriptovalyuta hamyonlari va SSH kalitlarini o‘g‘irlashni nishonga oladi. 

Barmoq izini aniqlash texnologiyasining o‘zi yangilik emas, lekin uni ClickFix infratuzilmasiga integratsiya qilish avtomatik aniqlash va tahlil jarayonini qiyinlashtiradi, chunki zararli kontent faqat saralangan haqiqiy jabrlanuvchilargagina taqdim etiladi.

News Image 0
0
0

Mas'uliyatni rad etish: Ushbu maqolaning mazmuni faqat muallifning fikrini aks ettiradi va platformani hech qanday sifatda ifodalamaydi. Ushbu maqola investitsiya qarorlarini qabul qilish uchun ma'lumotnoma sifatida xizmat qilish uchun mo'ljallanmagan.

PoolX: Aktivlarni kiriting va yangi tokenlar oling.
APR 12% gacha. Yangi tokenlar airdropi.
Qulflash!