⛓️ Понад 5400 сайтів розповсюджують код ClickFix через блокчейн
Дослідники Netskope виявили масштабну кібератаку, у якій понад 5 400 зламаних сайтів на WordPress і PrestaShop використовувалися для запуску шкідливого коду. Зловмисники застосували метод EtherHiding, розмістивши керуючі команди у смартконтрактах мережі BNB Smart Chain. На уражених вебсторінках відвідувачам відображалося фальшиве вікно CAPTCHA, яке спонукало скопіювати та виконати команду PowerShell у вікні «Виконати» в Windows.
Згодом хакери оновили інструментарій, впровадивши модуль WebRTC. Він створює зашифроване мережеве з’єднання безпосередньо в оперативній пам’яті браузера, обходячи збереження файлів на диск. Щодня в операції задіяно понад 300 сайтів, а пікова кількість звернень сягнула 536 на добу. Використання блокчейну забезпечує стійкість інфраструктури та дозволяє хакерам дистанційно змінювати шкідливе навантаження.
