火星財經消息,微軟威脅情報在 X 平台發文稱,發現一批被入侵的網站叢集正使用 ClickFix 和 EtherHiding 技術傳播惡意軟體,攻擊活動每天針對全球數千台企業及消費者設備發起攻擊。攻擊者透過注入 Base64 編碼 JavaScript 連接 BNB 智能鏈(BNB Smart Chain)RPC 網關,獲取由智慧合約儲存的下一階段指令,由於合約內容僅部署者錢包可修改,傳統下架手段難以應對。攻擊以虛假驗證碼誘騙用戶打開執行對話框,貼上剪貼簿內容並執行攻擊者命令,同時涉及 conhost、cmd、PowerShell、mshta 等多種系統工具濫用和命令混淆技術。成功執行後可能導致憑證暴露、持久化建立、橫向移動乃至勒索軟體攻擊。微軟建議企業啟用 Defender 多層防護、限制命令列工具、啟用 PowerShell 腳本日誌記錄,並提醒用戶切勿將來源不明的命令貼至執行視窗或終端執行。
微軟威脅情報報告指出,每日有數千台裝置遭受與 BNB Smart Chain 相關的惡意軟體攻擊
MarsBit分享
鏈上新聞顯示,微軟威脅情報部門報告稱,與 BNB 智能合約相關的惡意軟體攻擊每日針對數千台設備。攻擊者利用被入侵的網站,透過 ClickFix 和 EtherHiding 来注入 Base64 編碼的腳本,並連接到 BNB 智能合約 RPC 網關。惡意指令儲存在智能合約中,僅部署者可修改,使移除困難。用戶被誘騙透過 PowerShell 和 cmd 等系統工具執行指令,面臨憑證竊取和勒索軟體的風險。微軟敦促用戶啟用 Defender、限制命令列存取,並記錄 PowerShell 腳本。加密貨幣新聞強調,用戶對此類攻擊保持警覺的需求日益增加。
來源:顯示原文
免責聲明:本頁面資訊可能來自第三方,不一定反映KuCoin的觀點或意見。本內容僅供一般參考之用,不構成任何形式的陳述或保證,也不應被解釋為財務或投資建議。 KuCoin 對任何錯誤或遺漏,或因使用該資訊而導致的任何結果不承擔任何責任。
虛擬資產投資可能存在風險。請您根據自身的財務狀況仔細評估產品的風險以及您的風險承受能力。如需了解更多信息,請參閱我們的使用條款和風險披露 。