微软通过BNB智能链检测到了一项恶意软件活动。攻击者通过劫持合法网站并在这些页面上植入恶意JavaScript代码来进行攻击。这些代码与在BNB智能链上分发的智能合约进行通信。该攻击被认为与ClearFake行动相关联,并基于EtherHiding技术。恶意软件通过BNB智能链RPC网关从智能合约中加载,这种结构似乎对干预方法更具抵抗力。用户会看到一个虚假的CAPTCHA界面,该界面要求他们打开Windows运行窗口并执行攻击者的命令。微软指出,攻击者使用了隐蔽技术来隐藏命令,并滥用了合法的Windows工具。在恶意代码执行后,可能会下载Lumma Stealer、XWorm、AsyncRAT、MintsLoader等各种负载。成功的感染可能会泄露凭据,并导致人工控制的勒索软件攻击。微软建议机构启用网络、网页和云保护,限制不必要的命令行工具,并开启PowerShell日志记录。
本内容仅供参考,不构成任何金融、投资、法律或税务建议。文中提及的任何活动、奖励、线上活动或相关信息,不应被视为对购买、出售或交易任何加密资产的推荐、招揽或邀请。加密资产具有高波动性,存在价值损失风险。WEEX服务、产品及相关活动的可用性可能因地区而异。用户在参与前有责任确保符合当地适用法律法规。













![[纽约金·债券·美元] 油价·就业警惕国债利率·美元上涨…黄金下跌](/public-static/8_1497610e7c.png?format=avif)















