微軟發現使用 BNB 智能鏈託管惡意指令的 ClickFix 攻擊活動

iconAiCoin
分享
AI summary icon精華摘要
微軟最近分享了關於一項新 ClickFix 攻擊的鏈上新聞,該攻擊利用 BNB Smart Chain 傳送惡意指令。攻擊者使用 JavaScript 連接到 BNB Smart Chain RPC 網關,並部署偽造的驗證碼。他們還利用 conhost、cmd 和 PowerShell 等系統工具執行有害操作。這則加密貨幣新聞突顯了區塊鏈基礎設施在惡意軟體活動中的日益廣泛使用。

微軟威脅情報在 X 平台發文稱,ClickFix 和 EtherHiding 技術正被用於傳播惡意軟體,每天針對全球數千台設備。攻擊者透過注入 JavaScript 連接 BNB Smart Chain RPC 網關以獲取惡意指令,並利用虛假驗證碼誘騙用戶執行惡性命令,同時濫用 conhost、cmd、PowerShell、mshta 等系統工具。

免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。 虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款風險披露