微软威胁情报团队披露 ClickFix 攻击借智能合约隐藏指令

微软威胁情报团队披露 ClickFix 攻击借智能合约隐藏指令

N
News Editor
2026-08-07 03:03:14
微软威胁情报团队发推称,已识别一组被入侵网站使用 ClickFix 诱饵,并采用与 ClearFake 活动相关的 EtherHiding 技术。攻击者通过 Base64 编码的 JavaScript 和 BNB Smart Chain 的 RPC 网关查询智能合约获取后续指令,指令被存放在链上,传统下架方式难以清除。该活动会伪造 CAPTCHA,诱导用户打开 Windows 运行对话框并执行恶意命令,微软建议用户不要粘贴 CAPTCHA 中的命令,并启用 Defender 相关防护。

微软称 ClickFix 攻击借链上智能合约隐藏后续指令

微软威胁情报团队发推表示,其已识别出一组被入侵网站使用 ClickFix 诱饵,并采用与 ClearFake 活动相关的 EtherHiding 技术。攻击者注入 Base64 编码的 JavaScript,再通过 BNB Smart Chain 的 RPC 网关查询智能合约,获取后续指令。

由于指令存储在智能合约中,这类内容难以通过传统方式下架。微软称,攻击流程会先向用户展示伪造的 CAPTCHA,再诱导用户打开 Windows 运行对话框,粘贴并执行恶意命令。

该技术被用于投递 Lumma Stealer 等信息窃取木马,以及远程访问木马等。微软表示,这类活动每日影响全球数千台设备。

微软建议用户不要粘贴来自 CAPTCHA 的命令,并启用相关 Defender 防护。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
10400

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。