微软威胁情报:ClickFix 与 EtherHiding 正被用于大规模恶意软件投放

微软威胁情报:ClickFix 与 EtherHiding 正被用于大规模恶意软件投放

N
News Editor
2026-08-07 02:52:57
微软威胁情报在 X 平台披露,一批被入侵网站正用 ClickFix 与 EtherHiding 技术投放恶意软件,每天攻击全球数千台设备。攻击者借 Base64 JavaScript 从 BNB 智能链合约获取指令,并以假验证码诱骗用户粘贴执行命令,或引发凭证泄露、横向移动及勒索攻击。微软建议启用 Defender 多层防护、限制命令行工具并记录 PowerShell 日志。

被入侵网站集群成为恶意软件投放入口

微软威胁情报在 X 平台发文透露,一批被入侵的网站集群正利用 ClickFix 和 EtherHiding 技术传播恶意软件。相关攻击每天对准全球数千台企业及消费者设备。

恶意指令藏在 BNB 智能链上

攻击者会在被入侵网站中注入 Base64 编码的 JavaScript,再经由这段代码连接 BNB 智能链(BNB Smart Chain)的 RPC 网关,从智能合约里拉取下一阶段指令。这类合约的内容只有部署者钱包可以修改,传统下架手段难以应对。

虚假验证码诱导用户执行命令

攻击以虚假验证码作为诱饵,让用户打开运行对话框,把剪贴板里的内容粘贴进去执行。链路上用到 conhost、cmd、PowerShell、mshta 等多种系统工具,还混杂了命令混淆。

凭证暴露、横向移动与勒索软件风险

若整条攻击链走通,设备可能面临凭证暴露、持久化建立、横向移动,乃至勒索软件攻击。微软为此建议企业启用 Defender 多层防护、限制命令行工具,并打开 PowerShell 脚本日志记录。个人用户则被提醒:别把来源不明的命令粘贴进运行窗口或终端执行。

本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.
600

免责声明:

本平台展示的市场信息、项目资料与第三方内容仅用于行业信息分享,不构成任何形式的投资建议或收益承诺。

加密资产交易具有较高风险,用户应充分评估自身风险承受能力并独立作出决策,相关盈亏及法律责任由用户自行承担。