แฮกเกอร์ใช้เว็บไซต์ธุรกิจขนาดเล็กกว่า 5,400 แห่งที่ถูกโจมตี แพร่กระจาย ClickFix ผ่านสัญญาอัจฉริยะบน BNB Smart Chain Testnet หลังวิจัยของ Netskope พบการใช้เทคนิค EtherHiding ซ่อน payload ในบล็อกเชน ทำให้โครงสร้างโจมตีมีความทนทานและยากต่อการตัดสินใจ การโจมตีเริ่มตั้งแต่ฤดูใบไม้ผลิ จำนวนเว็บไซต์ที่เชื่อมต่อกับ RPC ของ BSC Testnet เพิ่มขึ้นต่อเนื่อง ยอดสูงสุดในเดือนสิงหาคมอยู่ที่ 536 เว็บต่อวัน แฮกเกอร์เปลี่ยน payload จาก ClickFix เป็น WebRTC data-channel stager สร้างช่องทางสื่อสารลับกับผู้โจมตีโดยไม่ต้องใช้การสั่งงานแบบปกติ ทำให้ข้อมูลถูกประมวลผลในหน่วยความจำของเบราว์เซอร์โดยไม่บันทึกไฟล์
อ่านต้นฉบับwww.bleepingcomputer.com/news/security/over-5-400-hacked-sites-serve-clickfix-payloads-stored-on-the-blockchain
แฮกเกอร์บล็อกเชนBSC TestnetClickFixWebRTC
สรุปด้วย MAF Local AI · เนื้อหาต้นฉบับเป็นของแหล่งข่าว