BNB智能链被用于隐藏攻击指令,规避封禁
根据微软安全情报部门的发现,一批被入侵的网站正在使用一种名为“EtherHiding”的技术,将下一阶段的攻击指令存储在BNB智能链的智能合约中。这种手法使恶意流量能够与合法的Web3活动混为一体,同时由于区块链的不可篡改和去中心化特性,攻击者获得了更强的抗封禁能力。
由于只有部署合约的钱包才能修改合约内容,传统的域名劫持(sinkholing)手段基本失效。微软观察到,一批被入侵的网站同时利用EtherHiding和ClickFix技术来安装Lumma Stealer。攻击者在使用EtherHiding时,通过BNB智能链上的智能合约提供下一阶段的恶意载荷,从而交付Lumma Stealer等工具。这一攻击活动融合了社会工程学与区块链基础设施,使得防御方更难进行溯源和阻断。
虚假验证码将受害者引向凭证窃取与勒索软件
感染链始于被入侵网站上显示的虚假验证码。这类虚假验证码页面在ClickFix生态中十分常见,目标用户被要求将恶意命令复制到系统的“运行”工具中,借口是完成验证检查。这些命令通常使用Base64编码和隐蔽的传递链,直接在内存中下载并执行恶意软件。
ClickFix不仅会交付Lumma Stealer这类信息窃取程序,还会分发远程访问木马和勒索软件,一次攻击活动甚至可能同时部署多个恶意软件家族。Lumma Stealer是一种“恶意软件即服务”产品,能够从浏览器和应用程序(包括加密货币钱包)中窃取数据,并能安装其他恶意软件。
微软在截至2025年5月的90天内识别出39.4万台受感染的Windows主机,而联邦调查局估计全球累计感染量已达1000万。微软警告用户,切勿将来自验证码提示、浏览器错误消息或支持页面的命令粘贴到Windows运行对话框、终端或PowerShell中。此外,尽量减少在浏览器中保存密码,强制执行多因素认证,并定期检查Chrome、Edge等浏览器中已保存的登录信息,这些措施都有助于在信息窃取程序在主机上执行时限制损失。
BNB

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注