RecodeX 重构消息,微软威胁情报团队发现,遭入侵网站利用ClickFix和TerminalFix诱导攻击,结合EtherHiding技术,通过BNB Smart Chain智能合约获取恶意指令。由于恶意内容存储于链上,仅合约部署者可修改,传统下架方式难以清除。攻击者伪造CAPTCHA页面,诱导用户在Windows运行框或终端粘贴执行命令,利用PowerShell、mshta等系统工具混淆。该攻击每天影响全球数千台设备,用于传播Lumma Stealer、Xworm、AsyncRAT等恶意软件,可致凭证泄露、横向移动及勒索软件攻击。微软建议勿按提示在命令行执行任何命令。
微软发现新型攻击利用BNB Chain智能合约隐藏恶意代码
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源区块律动theblockbeats.info
查看原文 ↗