5,400 موقع مخترق يُوزع برمجيات ClickFix الخبيثة عبر العقود الذكية على البلوك‌چين

BleepingComputer
مشاركة:
5,400 موقع مخترق يُوزع برمجيات ClickFix الخبيثة عبر العقود الذكية على البلوك‌چين

كشف باحثو Netskope هذا الأسبوع عن حملة برمجيات خبيثة نشطة تستغل أكثر من 5400 موقع ويب مخترق — معظمها مبني على WordPress وPrestaShop — لتسليم حمولاتها الخبيثة المخزنة داخل عقود ذكية على البلوك‌چين، مما يجعل إيقافها أمراً شبه مستحيل.

آلية الهجوم

تحمل كل موقع مخترق سكريبتاً مُحقناً يتصل بـ BNB Smart Chain Testnet ويسحب الحمولة الخبيثة من عقد ذكي مخزن هناك. هذا الأسلوب المعروف بـ EtherHiding وصل إلى ذروته في أغسطس 2026 بـ 536 موقعاً يتصل بنقاط الـ BSC Testnet في يوم واحد. الطُعم الموجه للمستخدم هو هجوم ClickFix: صفحة CAPTCHA مزيفة تطلب من الضحية فتح نافذة Windows Run ولصق أمر PowerShell.

لماذا يصعب إيقاف البرمجيات الخبيثة المخزنة على البلوك‌چين

البنية التحتية التقليدية للبرمجيات الخبيثة تعتمد على خوادم يمكن تحديدها وحجبها ومصادرتها. أما الحمولة المخزنة في عقد ذكي على البلوك‌چين، فلا تعاني من هذه الثغرات. توصي Netskope بحجب جميع نقاط RPC لـ BNB Testnet ومراقبة حركة UDP غير الويبية. وفقاً لتقرير BleepingComputer.

وردت في الأصل عن BleepingComputer. اقرأ المقال الأصلي لمزيد من التفاصيل.

عرض المصدر الأصلي
مشاركة: