微软警告:恶意软件利用BNB智能链攻击Windows用户
微软发现了一起持续的恶意软件攻击活动,该活动将BNB智能链作为其基础设施的重要组成部分,使得传统阻断手段更加难以奏效。
恶意软件利用区块链智能合约
微软威胁情报部门报告称,网络犯罪分子已入侵合法网站,在其中植入恶意JavaScript代码。该代码会与部署在BNB智能链上的智能合约进行通信——BNB智能链是一个专为去中心化应用和数字资产交易设计的区块链网络。
此次攻击采用了名为“EtherHiding”的技术,该技术此前与ClearFake恶意软件操作相关,以其利用区块链技术规避检测和阻止干预而闻名。
为了在目标环境中持续存在,恶意软件通过BNB智能链的RPC(远程过程调用)网关从智能合约中获取额外的恶意组件。
小词典: EtherHiding是一种利用区块链智能合约动态传递和更新恶意内容的技术,攻击者可以在部署后无需直接访问被入侵的Web服务器,就能更换或移除恶意指令。
由于BNB智能链的结构,只有发起该智能合约的钱包所有者才能更改或移除其内容。这种配置极大增加了标准应对措施(如基础设施阻断)的难度。
攻击向量与手法
当受害者访问被入侵的网站时,会看到一个伪造的CAPTCHA验证提示。该提示要求用户打开Windows运行对话框,粘贴剪贴板中的内容,并执行一条命令。这条命令由攻击者控制,并启动恶意软件感染流程。
网络犯罪分子使用大量的命令混淆技术,并利用Windows内置工具(如PowerShell、命令提示符、Windows终端、mshta、rundll32、WMI、curl和WebDAV)来规避安全措施,保持不被发现。
执行恶意命令可能导致下载并安装多种恶意软件负载,包括Lumma Stealer、XWorm、AsyncRAT、MintsLoader以及远程访问工具,这些工具会进一步加剧系统被入侵的风险。
成功感染后,敏感凭证可能被泄露,并为更高级的攻击(包括由人工操控的勒索软件攻击)铺平道路。
微软的建议
微软建议用户避免复制并执行来自可疑CAPTCHA验证、弹窗、浏览器警告、广告或电子邮件中的命令。该公司还建议启用Microsoft Defender的网络、网页和云安全功能,限制不必要的命令行工具,并开启全面的PowerShell日志记录,以提升检测和响应能力。
对于组织而言,这些措施旨在降低遭受利用区块链基础设施增强韧性的复杂攻击的风险。
近期针对加密货币的攻击
今年早些时候,微软曾重点报告了一起涉及加密货币剪贴板劫持器的独立攻击活动——这种恶意软件会拦截剪贴板数据,将受害者的钱包地址替换为攻击者拥有的地址,导致加密货币交易时资金被转移。
今年5月,微软对大规模加密货币挖矿劫持活动发出警告,这些活动利用SEO投毒手段吸引潜在受害者。研究人员还发现了一起针对macOS用户的窃密软件攻击,通过欺骗性的故障排除指南进行传播。ClickFix式社会工程攻击仍然持续构成威胁,攻击者不断调整其战术。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种