BNB链2026-08-08 01:46:40微软披露:黑客借BNB链智能合约托管恶意指令微软威胁情报团队披露,攻击者利用 BNB 智能链合约托管恶意指令,借助 EtherHiding 技术向被入侵网站分发恶意软件,并通过 BSC 的 RPC 网关从链上检索攻击代码。微软指出,区块链的不可篡改性让此类攻击更难被检测;安全团队建议加强网站监控,防范经区块链节点获取恶意代码的新型攻击方式。1830
网络安全2026-08-07 02:52:57微软威胁情报:ClickFix 与 EtherHiding 正被用于大规模恶意软件投放微软威胁情报在 X 平台披露,一批被入侵网站正用 ClickFix 与 EtherHiding 技术投放恶意软件,每天攻击全球数千台设备。攻击者借 Base64 JavaScript 从 BNB 智能链合约获取指令,并以假验证码诱骗用户粘贴执行命令,或引发凭证泄露、横向移动及勒索攻击。微软建议启用 Defender 多层防护、限制命令行工具并记录 PowerShell 日志。1960
微软2026-08-07 03:03:14微软威胁情报团队披露 ClickFix 攻击借智能合约隐藏指令微软威胁情报团队发推称,已识别一组被入侵网站使用 ClickFix 诱饵,并采用与 ClearFake 活动相关的 EtherHiding 技术。攻击者通过 Base64 编码的 JavaScript 和 BNB Smart Chain 的 RPC 网关查询智能合约获取后续指令,指令被存放在链上,传统下架方式难以清除。该活动会伪造 CAPTCHA,诱导用户打开 Windows 运行对话框并执行恶意命令,微软建议用户不要粘贴 CAPTCHA 中的命令,并启用 Defender 相关防护。1810
微软2026-08-07 02:56:06微软警告:攻击者借BNB Chain智能合约藏恶意代码,全球数千设备受影响微软威胁情报团队披露新型攻击活动:遭入侵网站利用ClickFix与TerminalFix诱导用户,并借EtherHiding技术从BNB Smart Chain链上合约获取恶意指令。恶意内容存于智能合约,难以通过下架或封禁清除,每天影响全球数千台设备,多个组织借此传播Lumma Stealer、Xworm等恶意软件。1830