微软威胁情报:ClickFix 与 EtherHiding 正被用于大规模恶意软件投放
微软威胁情报在 X 平台披露,一批被入侵网站正用 ClickFix 与 EtherHiding 技术投放恶意软件,每天攻击全球数千台设备。攻击者借 Base64 JavaScript 从 BNB 智能链合约获取指令,并以假验证码诱骗用户粘贴执行命令,或引发凭证泄露、横向移动及勒索攻击。微软建议启用 Defender 多层防护、限制命令行工具并记录 PowerShell 日志。

微软威胁情报在 X 平台披露,一批被入侵网站正用 ClickFix 与 EtherHiding 技术投放恶意软件,每天攻击全球数千台设备。攻击者借 Base64 JavaScript 从 BNB 智能链合约获取指令,并以假验证码诱骗用户粘贴执行命令,或引发凭证泄露、横向移动及勒索攻击。微软建议启用 Defender 多层防护、限制命令行工具并记录 PowerShell 日志。

微软威胁情报团队披露新型攻击活动:遭入侵网站利用ClickFix与TerminalFix诱导用户,并借EtherHiding技术从BNB Smart Chain链上合约获取恶意指令。恶意内容存于智能合约,难以通过下架或封禁清除,每天影响全球数千台设备,多个组织借此传播Lumma Stealer、Xworm等恶意软件。

Chainalysis 报告显示,法国上半年记录 77 起加密绑架或勒索案,超过 2025 全年 45 起,其中 30 起公开已知。一名税务官员涉嫌出售投资者信息,Waltio 泄露约 5 万用户数据。法国内政部长称已建立快速警报系统。

美国至8月1日当周初请失业金人数为19.9万人,低于预期的20.2万人,前值由19.7万人修正为19.8万人。国内方面,深圳一名员工因背负逾40万元网贷,窃取公司43个文件夹的研发资料后冒充境外黑客,索要比特币和USDT。欧盟MiCA过渡期结束后,冒充监管机构的加密诈骗增加。

Chainalysis 报告显示,截至 2026 年 6 月底,针对加密货币持有者的暴力“扳手攻击”已记录 46 起,受害者损失超过 3000 万美元。报告称,绑架仍是最常见类型,但入室抢劫占比已从 2023 年的 26% 升至 37%。法国到 2026 年年中记录 30 起相关案件,为各国最多。攻击者在转移赃款时表现出明显分层,从直接转入中心化交易所到借助 DEX、跨链桥和 MEV 机器人隐藏资金流向。

据检察日报报道,深圳一企业员工因 40 余万元网贷压力,窃取公司核心研发资料后伪装成境外黑客,向企业索要 0.88 枚比特币、9 万枚 USDT 赎金。该员工因敲诈勒索罪(未遂)获刑三年三个月,并处罚金 1 万元。

据《洛杉矶时报》报道,前洛杉矶警员 Eric Halem 因一起针对 17 岁少年的入室抢劫案,于周二被判处州监终身监禁外加 15 年。检方称,涉案人员在 2024 年 12 月闯入韩裔社区公寓,控制两名受害者后转走其加密账户资金,并带走现金和珠宝。其余 3 名被告已在 2025 年 8 月被起诉,但尚未受审。报道还提到,针对加密持有者的“扳手攻击”近年在全球增加。

伦敦 Inner London Crown Court 近日裁定 5 名男子绑架及非法拘禁罪名成立。检方称,该团伙去年 7 月在伦敦绑架两名法国加密货币资产持有者,非法拘禁 52 小时并勒索 15 万美元,受害者被迫转账 3 万美元。案件主谋仍在逃,这也是英国少见的无受害者出庭作证仍获定罪的暴力加密资产抢劫案。
