微软称 ClickFix 攻击借链上智能合约隐藏后续指令
微软威胁情报团队发推表示,其已识别出一组被入侵网站使用 ClickFix 诱饵,并采用与 ClearFake 活动相关的 EtherHiding 技术。攻击者注入 Base64 编码的 JavaScript,再通过 BNB Smart Chain 的 RPC 网关查询智能合约,获取后续指令。
由于指令存储在智能合约中,这类内容难以通过传统方式下架。微软称,攻击流程会先向用户展示伪造的 CAPTCHA,再诱导用户打开 Windows 运行对话框,粘贴并执行恶意命令。
该技术被用于投递 Lumma Stealer 等信息窃取木马,以及远程访问木马等。微软表示,这类活动每日影响全球数千台设备。
微软建议用户不要粘贴来自 CAPTCHA 的命令,并启用相关 Defender 防护。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

