微软威胁情报发现新型网络攻击手段:利用BNB智能链合约分发恶意指令
微软威胁情报部门近日识别出一种新型网络攻击方法,攻击者利用BNB智能链上的智能合约来分发恶意软件指令。
据微软透露,攻击者在受感染的网站上采用了一种名为“EtherHiding”的技术。在这种方法中,恶意指令并非直接来自攻击者控制的传统服务器,而是通过RPC网关从BNB智能链上的智能合约中提取。
该攻击链的一个关键环节是使用虚假的CAPTCHA验证页面。这些页面旨在让用户误以为正在进行正常的验证流程,并诱导用户按下Windows + R键,然后使用Ctrl + V粘贴已预先放置在剪贴板中的命令,最后按下回车键。如此一来,用户便在不知不觉中执行了攻击者准备好的恶意命令。
社会工程学攻击:ClickFix与TerminalFix
微软指出,这种方法尤其被用于名为“ClickFix”和“TerminalFix”的社会工程学攻击活动中。据该公司称,这些活动每天针对全球数千台企业和个人设备。
将区块链基础设施作为攻击链的一部分,使得攻击者能够通过分布式且公开可访问的基础设施来更新指令,而无需依赖集中式服务器。这也是一种新型手段,可能使检测和彻底禁用恶意基础设施变得更加困难。
BNB

交易所
交易所排行榜
24小时成交排行榜
人气排行榜
交易所比特币余额
交易所资产透明度证明
去中心化交易所
资金费率
资金费率热力图
爆仓数据
清算最大痛点
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
ETF追踪
索拉纳ETF
瑞波币ETF
香港ETF
比特币持币公司
加密资产反转
以太坊储备
HyperLiquid钱包分析
Hyperliquid鲸鱼监控
大额转账
链上异动
比特币回报率
稳定币市值
期权分析
新闻
文章
财经日历
专题
钱包
合约计算器
账号安全
资讯收藏
自选币种
我的关注