跳到主内容
@wquguru
精选70律动 BlockBeats(Telegram)加密货币多源精选 ×5

微软:发现利用BNB Chain智能合约隐藏恶意代码的新型攻击

🔍 链上侦探 | 微软:发现利用BNB Chain智能合约隐藏恶意代码的新型攻击活动,波及全球数千台设备

原文
发到 X

🔍 链上侦探 | 微软:发现利用BNB Chain智能合约隐藏恶意代码的新型攻击活动,波及全球数千台设备 BlockBeats 消息,8 月 7 日,微软威胁情报团队发文称,已发现一批遭入侵网站利用 ClickFix 和 TerminalFix 诱导攻击,并结合 EtherHiding 技术,通过 BNB Smart Chain RPC 网关访问智能合约获取下一阶段恶意指令。由于恶意内容存储于链上智能合约,仅部署该合约的钱包所有者才能修改,因此较难通过传统下架或封禁方式清除。 微软指出,攻击者会伪造 CAPTCHA 验证页面,诱导用户打开 Windows「运行」窗口或 Terminal、PowerShell,粘贴并执行恶意命令。攻击过程中广泛使用 conhost、PowerShell、mshta、rundll32、curl、WMI、WebDAV 等系统工具进行混淆和「就地取材(Living-off-the-Land)」攻击。 微软表示,ClickFix 和 TerminalFix 已成为高频初始入侵手段,每天影响全球数千台企业和个人设备,被多个攻击组织用于传播 Lumma Stealer、Xworm、AsyncRAT、MintsLoader 等恶意软件,并可能进一步导致凭证泄露、横向移动及勒索软件攻击。微软建议用户切勿按照 CAPTCHA、网页报错、邮件或广告提示,在 Windows「运行」、Terminal、PowerShell 或命令提示符中粘贴并执行任何命令。 原文链接 https://m.theblockbeats.info/flash/360288

更进一步:量化金融体系

看懂新闻只是起点——沿量化金融路径,把它变成能交付的工程能力

进入量化体系 →

关联讨论

同一事件的更多信源

相似阅读

另一事件,读法相近