• 全部
  • 产业
  • Web 3.0
  • DAO
  • DeFi
  • 符文
  • 空投再质押
  • 以太坊
  • Meme
  • 比特币L2
  • 以太坊L2
  • 研报
  • 头条
  • 投资

免责声明:内容不构成买卖依据,投资有风险,入市需谨慎!

微软宣布新型病毒威胁出现——利用意外山寨币网络

2026-08-08 19:06:12
收藏

微软威胁情报发现新型网络攻击手段:利用BNB智能链合约分发恶意指令

微软威胁情报部门近日识别出一种新型网络攻击方法,攻击者利用BNB智能链上的智能合约来分发恶意软件指令。

据微软透露,攻击者在受感染的网站上采用了一种名为“EtherHiding”的技术。在这种方法中,恶意指令并非直接来自攻击者控制的传统服务器,而是通过RPC网关从BNB智能链上的智能合约中提取。

该攻击链的一个关键环节是使用虚假的CAPTCHA验证页面。这些页面旨在让用户误以为正在进行正常的验证流程,并诱导用户按下Windows + R键,然后使用Ctrl + V粘贴已预先放置在剪贴板中的命令,最后按下回车键。如此一来,用户便在不知不觉中执行了攻击者准备好的恶意命令。

社会工程学攻击:ClickFix与TerminalFix

微软指出,这种方法尤其被用于名为“ClickFix”和“TerminalFix”的社会工程学攻击活动中。据该公司称,这些活动每天针对全球数千台企业和个人设备。

将区块链基础设施作为攻击链的一部分,使得攻击者能够通过分布式且公开可访问的基础设施来更新指令,而无需依赖集中式服务器。这也是一种新型手段,可能使检测和彻底禁用恶意基础设施变得更加困难。

免责声明:

本网站、超链接、相关应用程序、论坛、博客等媒体账户以及其他平台和用户发布的所有内容均来源于第三方平台及平台用户。百亿财经对于网站及其内容不作任何类型的保证,网站所有区块链相关数据以及其他内容资料仅供用户学习及研究之用,不构成任何投资、法律等其他领域的建议和依据。百亿财经用户以及其他第三方平台在本网站发布的任何内容均由其个人负责,与百亿财经无关。百亿财经不对任何因使用本网站信息而导致的任何损失负责。您需谨慎使用相关数据及内容,并自行承担所带来的一切风险。强烈建议您独自对内容进行研究、审查、分析和验证。

展开阅读全文
更多新闻
自选
我的自选
查看全部
市值 价格 24h%