マイクロソフト、BNB Smart Chain上のスマートコントラクトを悪用した攻撃手法確認と発表
マイクロソフトは、攻撃者がBNB Smart Chain上のスマートコントラクトを悪用し、マルウェアの実行指示を配信する新たな攻撃手法を確認したと発表した。侵害されたWebサイトは「EtherHiding」と呼ばれる手法でBNB Smart ChainのRPCゲートウェイから命令を取得し、偽のCAPTCHA画面で利用者をだまして悪意あるコマンドを実行させる。「ClickFix」や「TerminalFix」と呼ばれる攻撃は、世界中で企業や個人の数千台規模の端末を日々標的にしている。




