微软威胁情报团队披露 ClickFix 攻击活动利用链上智能合约隐藏指令
BiRun 讯,微软威胁情报团队发推表示,其已识别出一组被入侵网站使用 ClickFix 诱饵,并采用与 ClearFake 活动相关的 EtherHiding 技术。攻击者注入 Base64 编码的 JavaScript,通过 BNB Smart Chain 的 RPC 网关查询智能合约以获取后续指令。由于指令存储在智能合约中,难以通过传统方式下架。用户会看到伪造的 CAPTCHA,被诱导打开 Windows 运行对话框粘贴并执行恶意命令。该技术被用于投递 Lumma Stealer 等信息窃取木马、远程访问木马等,每日影响全球数千台设备。微软建议用户切勿粘贴来自 CAPTCHA 的命令,并启用相关 Defender 防护。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯