BTC $77,615.74 -2.55%
ETH $2,438.98 -1.88%
BNB $689.83 -2.73%
XRP $1.38 -2.97%
SOL $103.65 -2.88%
TRX $0.3404 +0.51%
DOGE $0.0850 -2.92%
ADA $0.2008 -4.28%
BCH $246.63 -6.75%
LINK $11.35 -3.32%
HYPE $81.67 -1.67%
AAVE $120.87 -4.01%
SUI $0.7387 -2.64%
XLM $0.1779 -3.25%
ZEC $798.12 +1.47%
BTC $77,615.74 -2.55%
ETH $2,438.98 -1.88%
BNB $689.83 -2.73%
XRP $1.38 -2.97%
SOL $103.65 -2.88%
TRX $0.3404 +0.51%
DOGE $0.0850 -2.92%
ADA $0.2008 -4.28%
BCH $246.63 -6.75%
LINK $11.35 -3.32%
HYPE $81.67 -1.67%
AAVE $120.87 -4.01%
SUI $0.7387 -2.64%
XLM $0.1779 -3.25%
ZEC $798.12 +1.47%

微软 ClickFix 攻击活动利用 BNB 智能链托管恶意指令,天天数千台设备遭针对

2026-08-07 10:52:57

ChainCatcher 消息,微软威胁情报在 X 平台发文称,发现一批被入侵的网站集群正在使用 ClickFix 和 EtherHiding 技术传播恶意软件,攻击活动每天针对全球数千台企业及消费者设备发起攻击。

攻击者通过注入 Base64 编码 JavaScript 联系 BNB 智能链(BNB Smart Chain)RPC 网关,获取由智能合约存储的下一阶段指令,由于合约内容仅部署者钱包可修改,传统下架手段难以应对。攻击以虚假验证码诱骗用户打开运行对话框,粘贴剪贴板内容并执行攻击者命令,同时涉及 conhost、cmd、PowerShell、mshta 等多种系统工具滥用和命令混淆技术。成功执行后可能导致凭证暴露、持久化建立、横向移动乃至勒索软件攻击。

微软建议企业启用 Defender 多层防护、限制命令行工具、启用 PowerShell 脚本日志记录,并提醒用户切勿将来源不明的命令粘贴至运行窗口或终端执行。

app_icon
ChainCatcher 与创新者共建Web3世界