ME News 消息,8 月 7 日(UTC+8),微軟威脅情報團隊發文稱,已發現一批遭入侵網站利用 ClickFix 和 TerminalFix 誘導攻擊,並結合 EtherHiding 技術,透過 BNB Smart Chain RPC 網關訪問智能合約獲取下一階段惡意指令。由於惡意內容存儲於鏈上智能合約,僅部署該合約的錢包所有者才能修改,因此較難通過傳統下架或封禁方式清除。 微軟指出,攻擊者會偽造 CAPTCHA 驗證頁面,誘導用戶打開 Windows「運行」窗口或 Terminal、PowerShell,貼上並執行惡意命令。攻擊過程中廣泛使用 conhost、PowerShell、mshta、rundll32、curl、WMI、WebDAV 等系統工具進行混淆和「就地取材(Living-off-the-Land)」攻擊。 微軟表示,ClickFix 和 TerminalFix 已成為高頻初始入侵手段,每天影響全球數千台企業和個人設備,被多個攻擊組織用於傳播 Lumma Stealer、Xworm、AsyncRAT、MintsLoader 等惡意軟體,並可能進一步導致憑證洩露、橫向移動及勒索軟體攻擊。微軟建議用戶切勿按照 CAPTCHA、網頁報錯、郵件或廣告提示,在 Windows「運行」、Terminal、PowerShell 或命令提示符中貼上並執行任何命令。(來源:BlockBeats)
微軟發現利用 BNB 鏈智能合約隱藏惡意軟體的新攻擊
KuCoinFlash分享
於8月7日,鏈上新聞披露微軟揭露了一項新攻擊活動,利用BNB智能合約RPC閘道在智能合約中託管惡意軟體。攻擊者透過被入侵的網站誘騙用戶,並使用CAPTCHA及PowerShell等系統工具執行惡意指令。惡意軟體(包括Lumma Stealer和Xworm)儲存在鏈上,難以移除。這些被命名為ClickFix和TerminalFix的攻擊每日影響數千台裝置。若未加強安全措施,該鏈上的新代幣上線可能面臨類似風險。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。