被入侵网站集群成为恶意软件投放入口
微软威胁情报在 X 平台发文透露,一批被入侵的网站集群正利用 ClickFix 和 EtherHiding 技术传播恶意软件。相关攻击每天对准全球数千台企业及消费者设备。
恶意指令藏在 BNB 智能链上
攻击者会在被入侵网站中注入 Base64 编码的 JavaScript,再经由这段代码连接 BNB 智能链(BNB Smart Chain)的 RPC 网关,从智能合约里拉取下一阶段指令。这类合约的内容只有部署者钱包可以修改,传统下架手段难以应对。
虚假验证码诱导用户执行命令
攻击以虚假验证码作为诱饵,让用户打开运行对话框,把剪贴板里的内容粘贴进去执行。链路上用到 conhost、cmd、PowerShell、mshta 等多种系统工具,还混杂了命令混淆。
凭证暴露、横向移动与勒索软件风险
若整条攻击链走通,设备可能面临凭证暴露、持久化建立、横向移动,乃至勒索软件攻击。微软为此建议企业启用 Defender 多层防护、限制命令行工具,并打开 PowerShell 脚本日志记录。个人用户则被提醒:别把来源不明的命令粘贴进运行窗口或终端执行。
本文最初由 Bit.Fan 发布。 欲了解更多加密货币新闻与市场洞察,请访问 www.bit.fan.

