微软已向用户发出警告,称一波新的ClickFix攻击正在利用BNB智能链隐藏恶意指令。这些攻击每天通过虚假的验证码提示针对数千台设备。微软威胁情报团队透露,被攻击的网站会显示虚假的验证码,诱使用户执行有害命令。该攻击利用了ClickFix和TerminalFix等技术,可能影响全球众多企业和家庭设备。研究人员将这一活动与EtherHiding联系在一起,后者曾被ClearFake活动使用,允许恶意指令存储在智能合约中,从而使传统的删除方法变得复杂。攻击涉及将Base64 JavaScript注入被攻陷的网站,该JavaScript查询BNB智能链RPC网关以获取与ClearFake相关的智能合约指令。一旦进入被攻陷的页面,用户会遇到一个虚假的验证码,提示他们在Windows运行中执行命令。微软建议用户不要在任何命令接口中输入来自验证码或未经请求的消息的命令。ClickFix和TerminalFix技术因其在获得初始访问权限方面的有效性而受到关注,每天针对数千台设备。一旦获得访问权限,攻击者可以部署各种类型的恶意软件,包括数据窃取者和远程访问木马。成功执行单个命令可能导致凭证被窃取和进一步的网络妥协,可能导致勒索软件攻击。微软建议组织激活Microsoft Defender的网络、网页和云保护,限制对命令接口的访问,启用PowerShell脚本日志记录,并实施应用程序控制。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。












![[社论] 不确定性成为日常的市场,最终‘体力’决定胜负](/public-static/33_70806c0ee0.png?format=avif)
















