Недавние исследования показали, что кампания ClickFix затронула 31 организацию, использовав технологию EtherHiding для динамического обновления своих серверов командования и управления. Злоумышленники применяют блокчейн Polygon в качестве адресной книги, контролируемой атакующими, что позволяет им скрывать свои действия и оставаться незамеченными.
Технология EtherHiding предоставляет злоумышленникам возможность скрывать свои команды и управлять инфраструктурой, не оставляя явных следов. Это значительно усложняет задачу по идентификации и нейтрализации угрозы, так как традиционные методы мониторинга не могут эффективно отслеживать активности, происходящие в рамках блокчейна.
По данным аналитиков, использование блокчейна в атаках становится все более распространенным. Злоумышленники находят новые способы манипуляции с данными и обмана систем безопасности, что подчеркивает необходимость обновления средств защиты и разработки новых методов реагирования на инциденты.
Эксперты по кибербезопасности рекомендуют организациям усилить мониторинг своих систем и внедрить дополнительные меры защиты, чтобы предотвратить возможные атаки, использующие подобные технологии. Кроме того, важно проводить регулярные тренировки для сотрудников по распознаванию фишинговых атак и других методов социальной инженерии.
Кампания ClickFix служит напоминанием о том, что угрозы в сфере кибербезопасности продолжают эволюционировать, и организациям необходимо оставаться на шаг впереди злоумышленников, чтобы защитить свои данные и инфраструктуру.