微軟 ClickFix 攻擊活動利用 BNB 智能鏈託管惡意指令,天天數千台設備遭針對

鏈捕手
08/07

ChainCatcher 消息,微軟威脅情報在 X 平台發文稱,發現一批被入侵的網站集群正在使用 ClickFix 和 EtherHiding 技術傳播惡意軟件,攻擊活動每天針對全球數千台企業及消費者設備發起攻擊。

攻擊者通過注入 Base64 編碼 JavaScript 聯繫 BNB 智能鏈(BNB Smart Chain)RPC 網關,獲取由智能合約存儲的下一階段指令,由於合約內容僅部署者錢包可修改,傳統下架手段難以應對。攻擊以虛假驗證碼誘騙用戶打開運行對話框,粘貼剪貼板內容並執行攻擊者命令,同時涉及 conhost、cmd、PowerShell、mshta 等多種系統工具濫用和命令混淆技術。成功執行後可能導致憑證暴露、持久化建立、橫向移動乃至勒索軟件攻擊。

微軟建議企業啓用 Defender 多層防護、限制命令行工具、啓用 PowerShell 腳本日誌記錄,並提醒用戶切勿將來源不明的命令粘貼至運行窗口或終端執行。

免責聲明:投資有風險,本文並非投資建議,以上內容不應被視為任何金融產品的購買或出售要約、建議或邀請,作者或其他用戶的任何相關討論、評論或帖子也不應被視為此類內容。本文僅供一般參考,不考慮您的個人投資目標、財務狀況或需求。TTM對信息的準確性和完整性不承擔任何責任或保證,投資者應自行研究並在投資前尋求專業建議。

熱議股票

  1. 1
     
     
     
     
  2. 2
     
     
     
     
  3. 3
     
     
     
     
  4. 4
     
     
     
     
  5. 5
     
     
     
     
  6. 6
     
     
     
     
  7. 7
     
     
     
     
  8. 8
     
     
     
     
  9. 9
     
     
     
     
  10. 10