微软:ClickFix攻击活动利用BNB智能链托管恶意指令,每天数千台设备遭针对

PANews 8月7日消息,微软威胁情报在X平台发文称,发现一批被入侵的网站集群正在使用ClickFix和EtherHiding技术传播恶意软件,攻击活动每天针对全球数千台企业及消费者设备发起攻击。攻击者通过注入Base64编码JavaScript联系BNB智能链(BNB Smart Chain)RPC网关,获取由智能合约存储的下一阶段指令,由于合约内容仅部署者钱包可修改,传统下架手段难以应对。

攻击以虚假验证码诱骗用户打开运行对话框,粘贴剪贴板内容并执行攻击者命令,同时涉及conhost、cmd、PowerShell、mshta等多种系统工具滥用和命令混淆技术。成功执行后可能导致凭证暴露、持久化建立、横向移动乃至勒索软件攻击。微软建议企业启用Defender多层防护、限制命令行工具、启用PowerShell脚本日志记录,并提醒用户切勿将来源不明的命令粘贴至运行窗口或终端执行。

分享至:

作者:PA一线

本内容只为提供市场信息,不构成投资建议。

关注PANews官方账号,一起穿越牛熊
PANews APP
Coldcard黑客再次将30枚BTC至新钱包
PANews 快讯