微軟:ClickFix攻擊活動利用BNB智慧鏈託管惡意指令,每天數千台裝置遭針對
0
PANews 8月7日消息,微軟威脅情報在X平台發文稱,發現一批被入侵的網站集群正在使用ClickFix和EtherHiding技術傳播惡意軟體,攻擊活動每天針對全球數千台企業及消費者設備發動攻擊。 攻擊者透過注入Base64編碼JavaScript聯繫BNB智慧鏈(BNB Smart Chain)RPC網關,取得由智慧合約儲存的下一階段指令,由於合約內容僅部署者錢包可修改,傳統下架手段難以應付。 攻擊以虛假驗證碼誘騙用戶打開運行對話框,貼上剪貼簿內容並執行攻擊者命令,同時涉及conhost、cmd、PowerShell、mshta等多種系統工具濫用和命令混淆技術。
來源:
登入回覆
登入分享您的看法評論
相關文章