导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜 概念版块
机构 观点 人物 专题
快讯

黑客利用BNB智能链存储恶意载荷,新型ClickFix攻击对抗安全封禁

4小时前 0 阅读
微软威胁情报团队披露,攻击者通过被入侵网站传播ClickFix与TerminalFix攻击,并利用名为“EtherHiding”的混淆技术,将恶意指令存储在BNB智能链(BSC)智能合约中。恶意载荷通过BSC的RPC网关动态获取,因合约数据仅部署者能修改,常规下架手段失效。攻击以伪造验证码诱导用户在Windows运行、终端或PowerShell中执行命令,利用系统自带工具实现隐蔽攻击。该活动每日影响全球数千台设备,分发Lumma Stealer、Xworm、AsyncRAT等恶意软件,可能导致凭证窃取、横向移动及勒索部署。微软建议用户切勿按弹窗或验证码指引粘贴执行命令,并核实系统提示。