微軟透過 BNB 智能鏈偵測到惡意軟體活動。攻擊者入侵合法網站,並在這些頁面上植入惡意的 JavaScript 代碼。這些代碼與在 BNB 智能鏈上分發的智能合約進行通信。據報導,這次攻擊與 ClearFake 行動有關,並基於 EtherHiding 技術。惡意軟體通過 BNB 智能鏈 RPC 網關從智能合約中加載,這種結構似乎對干擾方法更具抵抗力。用戶會看到一個虛假的 CAPTCHA 畫面,該畫面要求他們打開 Windows 執行窗口並執行攻擊者的命令。微軟指出,攻擊者使用了隱蔽技術來隱藏命令,並濫用了合法的 Windows 工具。在惡意代碼執行後,可能會下載各種負載,如 Lumma Stealer、XWorm、AsyncRAT 和 MintsLoader。成功的感染可能會洩露憑證,並導致人為控制的勒索軟體攻擊。微軟建議機構啟用網絡、網站和雲端保護,限制不必要的命令行工具,並啟用 PowerShell 日誌記錄。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。



![[紐約金·債券·美元] 油價·就業警戒下國債利率·美元上升…金價下跌](/public-static/8_1497610e7c.png?format=avif)

























