微软警告:黑客滥用BNB链隐藏恶意软件基础设施
微软近日发布警告,揭露了一种新型恶意软件分发技术,该技术利用BNB链(BNB Chain)区块链,使恶意基础设施更具韧性,更难被清除。这家科技巨头的安全研究人员在一份最新报告中详细介绍了这一方法,指出攻击者如何通过入侵合法网站,并借助智能合约部署恶意软件。
攻击如何运作
根据微软的调查结果,攻击始于对合法网站的入侵。攻击者向网站注入恶意JavaScript代码,该代码旨在与部署在BNB链上的智能合约进行通信。BNB链是与加密货币交易所币安(Binance)相关的区块链网络。这些智能合约充当命令与控制机制,存储恶意软件后续阶段的有效载荷,恶意软件通过BNB智能链RPC网关获取这些载荷。
这种手法为攻击者带来了多重优势。由于恶意软件有效载荷存储在区块链上,只有部署该合约的钱包持有者才能修改或删除它们。这使得安全研究人员或执法机构极难破坏恶意基础设施,因为他们需要掌握与钱包关联的私钥。
为何此事值得关注
在恶意软件活动中使用区块链技术并非全新现象,但这一具体方法标志着攻击者利用去中心化网络来规避传统清除手段的演进。与传统的托管服务不同——域名可以被查封、服务器可以被关闭——基于区块链的基础设施在设计上具有分布性和不可篡改性,这给网络安全防御者带来了重大挑战。
对企业和个人而言,关键启示在于维护稳健的网站安全至关重要。由于攻击向量始于合法网站被入侵,确保Web应用程序定期更新、打补丁并监控未经授权的更改是关键。网站所有者还应警惕第三方脚本带来的风险,并确保这些脚本来自可信的提供商。
对加密货币行业的影响
这一发展对加密货币和区块链领域也有更广泛的影响。虽然区块链技术具有透明性和安全性优势,但其在网络犯罪中的使用可能引发更严格的监管审查。像BNB链这样的平台可能需要考虑采取额外措施来监控和应对恶意智能合约,尽管这些网络的去中心化特性使得此类监管变得复杂。
结论
微软的警告提醒我们,随着技术的发展,网络犯罪分子的手段也在不断演变。利用BNB链进行恶意软件分发是一种精妙的方法,凸显了在网络安全实践和区块链治理中持续保持警惕的必要性。各组织应随时了解新兴威胁,并采取主动措施保护其数字资产和基础设施。
常见问题
问1:什么是BNB链,它为何被用于恶意软件?
BNB链是币安开发的区块链网络,以其智能合约功能和相对较低的交易费用而闻名。攻击者使用它,是因为可以以去中心化方式存储恶意软件有效载荷,使当局难以清除恶意基础设施。
问2:我如何保护自己的网站不被以这种方式入侵?
定期更新内容管理系统、插件和脚本。使用强密码并启用双重身份验证,同时监控网站是否有未经授权的更改。此外,确保使用的任何第三方脚本来自可信来源,并保持最新状态。
问3:能否从区块链上移除恶意软件?
只有部署智能合约的钱包持有者才能修改或删除它。如果私钥泄露,安全研究人员或许能够采取行动,但在大多数情况下,恶意内容会永久留在区块链上,不过可以通过阻止对RPC网关的访问来使其无害化。
BNB

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注