微软披露新型恶意活动:滥用BNB智能链托管攻击载荷,安全团队面临挑战
微软威胁情报团队披露一起复杂恶意软件分发活动,攻击者入侵合法网站并注入恶意脚本,通过BNB智能链智能合约动态获取攻击载荷,该技术被称为“EtherHiding”,与ClearFake家族相关。受害者被诱导复制粘贴恶意命令,进而感染Lumma Stealer、XWorm、AsyncRAT等恶意软件,可能导致敏感信息窃取及勒索攻击。微软建议启用Defender防护、限制命令行工具并开启PowerShell日志记录。
