• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

微软警告恶意软件活动在BNB链上隐藏其战术手册

2026-08-07 06:01:38
收藏

BNB智能链被用于隐藏攻击指令,规避封禁

根据微软安全情报部门的发现,一批被入侵的网站正在使用一种名为“EtherHiding”的技术,将下一阶段的攻击指令存储在BNB智能链的智能合约中。这种手法使恶意流量能够与合法的Web3活动混为一体,同时由于区块链的不可篡改和去中心化特性,攻击者获得了更强的抗封禁能力。

由于只有部署合约的钱包才能修改合约内容,传统的域名劫持(sinkholing)手段基本失效。微软观察到,一批被入侵的网站同时利用EtherHiding和ClickFix技术来安装Lumma Stealer。攻击者在使用EtherHiding时,通过BNB智能链上的智能合约提供下一阶段的恶意载荷,从而交付Lumma Stealer等工具。这一攻击活动融合了社会工程学与区块链基础设施,使得防御方更难进行溯源和阻断。

虚假验证码将受害者引向凭证窃取与勒索软件

感染链始于被入侵网站上显示的虚假验证码。这类虚假验证码页面在ClickFix生态中十分常见,目标用户被要求将恶意命令复制到系统的“运行”工具中,借口是完成验证检查。这些命令通常使用Base64编码和隐蔽的传递链,直接在内存中下载并执行恶意软件。

ClickFix不仅会交付Lumma Stealer这类信息窃取程序,还会分发远程访问木马和勒索软件,一次攻击活动甚至可能同时部署多个恶意软件家族。Lumma Stealer是一种“恶意软件即服务”产品,能够从浏览器和应用程序(包括加密货币钱包)中窃取数据,并能安装其他恶意软件。

微软在截至2025年5月的90天内识别出39.4万台受感染的Windows主机,而联邦调查局估计全球累计感染量已达1000万。微软警告用户,切勿将来自验证码提示、浏览器错误消息或支持页面的命令粘贴到Windows运行对话框、终端或PowerShell中。此外,尽量减少在浏览器中保存密码,强制执行多因素认证,并定期检查Chrome、Edge等浏览器中已保存的登录信息,这些措施都有助于在信息窃取程序在主机上执行时限制损失。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%