RecodeX 重构消息,GoPlusSecurity发布安全警告,微软威胁情报监测到一批恶意网站利用BNB Chain RPC网关,从链上智能合约获取实时恶意指令,并通过伪造验证码或“修复浏览器”弹窗诱导用户执行命令。此类Clickfix/Terminalfix攻击每天影响成千上万的企业及个人设备。攻击者先入侵合法网站注入恶意脚本,再引导用户打开Win+R、终端或PowerShell粘贴命令,从而执行链上载荷,可能导致信息窃取或恶意软件感染。安全专家建议,任何要求按Win+R并粘贴内容的页面均为恶意,用户应立即关闭,切勿相信“验证码失败需运行命令修复”等提示;若已执行,需立即断网并更换关键密码。
GoPlus警告:恶意网站借BNB链RPC网关传播攻击
AI 辅助判断消极仅供信息参考,不构成投资建议
原始信息来源脚本之家jb51.net
查看原文 ↗