BTC $79,484.92 -0.63%
ETH $2,492.25 -0.45%
BNB $745.41 -1.65%
XRP $1.40 -1.32%
SOL $105.25 -1.19%
TRX $0.3360 +0.28%
DOGE $0.0903 +0.38%
ADA $0.2207 -0.25%
BCH $257.24 -1.17%
LINK $13.23 +7.35%
HYPE $88.21 -1.16%
AAVE $134.86 -0.53%
SUI $0.8199 +1.76%
XLM $0.1937 +3.82%
ZEC $1,193.07 +1.31%
BTC $79,484.92 -0.63%
ETH $2,492.25 -0.45%
BNB $745.41 -1.65%
XRP $1.40 -1.32%
SOL $105.25 -1.19%
TRX $0.3360 +0.28%
DOGE $0.0903 +0.38%
ADA $0.2207 -0.25%
BCH $257.24 -1.17%
LINK $13.23 +7.35%
HYPE $88.21 -1.16%
AAVE $134.86 -0.53%
SUI $0.8199 +1.76%
XLM $0.1937 +3.82%
ZEC $1,193.07 +1.31%

微軟 ClickFix 攻擊活動利用 BNB 智能鏈托管惡意指令,天天數千台設備遭針對

2026-08-07 10:52:57

ChainCatcher 消息,微軟威脅情報在 X 平台發文稱,發現一批被入侵的網站集群正在使用 ClickFix 和 EtherHiding 技術傳播惡意軟體,攻擊活動每天針對全球數千台企業及消費者設備發起攻擊。

攻擊者透過注入 Base64 編碼 JavaScript 聯繫 BNB 智能鏈(BNB Smart Chain)RPC 網關,獲取由智能合約儲存的下一階段指令,由於合約內容僅部署者錢包可修改,傳統下架手段難以應對。攻擊以虛假驗證碼誘騙用戶打開運行對話框,粘貼剪貼板內容並執行攻擊者命令,同時涉及 conhost、cmd、PowerShell、mshta 等多種系統工具濫用和命令混淆技術。成功執行後可能導致憑證暴露、持久化建立、橫向移動乃至勒索軟體攻擊。

微軟建議企業啟用 Defender 多層防護、限制命令行工具、啟用 PowerShell 腳本日誌記錄,並提醒用戶切勿將來源不明的命令粘貼至運行窗口或終端執行。

app_icon
ChainCatcher 與創新者共建Web3世界