微软威胁情报发现新型网络攻击手段:利用BNB智能链合约分发恶意指令
微软威胁情报部门近日识别出一种新型网络攻击方法,攻击者利用BNB智能链上的智能合约来分发恶意软件指令。
据微软透露,攻击者在受感染的网站上采用了一种名为“EtherHiding”的技术。在这种方法中,恶意指令并非直接来自攻击者控制的传统服务器,而是通过RPC网关从BNB智能链上的智能合约中提取。
该攻击链的一个关键环节是使用虚假的CAPTCHA验证页面。这些页面旨在让用户误以为正在进行正常的验证流程,并诱导用户按下Windows + R键,然后使用Ctrl + V粘贴已预先放置在剪贴板中的命令,最后按下回车键。如此一来,用户便在不知不觉中执行了攻击者准备好的恶意命令。
社会工程学攻击:ClickFix与TerminalFix
微软指出,这种方法尤其被用于名为“ClickFix”和“TerminalFix”的社会工程学攻击活动中。据该公司称,这些活动每天针对全球数千台企业和个人设备。
将区块链基础设施作为攻击链的一部分,使得攻击者能够通过分布式且公开可访问的基础设施来更新指令,而无需依赖集中式服务器。这也是一种新型手段,可能使检测和彻底禁用恶意基础设施变得更加困难。

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种