해커들이 악성코드 명령서를 BNB Chain에 올려두기 시작함
보통 악성코드는 해커가 운영하는 서버에서 다음에 뭘 실행할지 지시를 받아옴. 보안업체가 해당 서버나 도메인을 찾아 차단하면 공격 흐름도 끊을 수 있었음.
그런데 마이크로소프트가 발견한 공격은 이 지시문을 BNB Chain 스마트컨트랙트에 저장해두고, 감염된 웹사이트가 블록체인에서 읽어가는 방식. 특정 회사가 관리하는 서버와 달리 블록체인에 올라간 내용은 외부에서 지우기 어렵기 때문에 일반적인 서버 차단만으로 멈추기 힘들어짐.
BNB Chain이 해킹된 건 아니고, 누구나 사용할 수 있는 블록체인의 특성을 해커가 악용한 사례.
공격 자체는 가짜 CAPTCHA로 Win+R → Ctrl+V → Enter를 누르게 만드는 방식임. 웹사이트가 인증이나 오류 해결을 이유로 키보드 명령을 따라 하라고 하면 그냥 닫으시는 것 추천
https://x.com/msftsecintel/status/2085399393302176075
Post #38350
1.15K
Forwarded from Degen Guy
