PANews 8月7日消息,微软威胁情报在X平台发文称,发现一批被入侵的网站集群正在使用ClickFix和EtherHiding技术传播恶意软件,攻击活动每天针对全球数千台企业及消费者设备发起攻击。攻击者通过注入Base64编码JavaScript联系BNB智能链(BNB Smart Chain)RPC网关,获取由智能合约存储的下一阶段指令,由于合约内容仅部署者钱包可修改,传统下架手段难以应对。 攻击以虚假验证码诱骗用户打开运行对话框,粘贴剪贴板内容并执行攻击者命令,同时涉及conhost、cmd、PowerShell、mshta等多种系统工具滥用和命令混淆技术。
微软:ClickFix攻击活动利用BNB智能链托管恶意指令,每天数千台设备遭针对
其他语言标题
- EnglishMicrosoft: ClickFix attack campaign uses BNB Smart Chain to host malicious instructions, targeting thousands of devices daily.
- 한국어마이크로소프트: ClickFix 공격 캠페인이 BNB 스마트 체인을 악용해 악성 명령을 호스팅하며, 매일 수천 대의 기기가 표적이 되고 있음