微软:发现利用BNB Chain智能合约隐藏恶意代码的新型攻击活动,波及全球数千台设备

2026-08-07 44 次阅读 RSS订阅
主要结论:微软警告称,攻击者利用 ClickFix 和 TerminalFix 诱骗用户运行命令,并通过 BNB Smart Chain 合约上的 EtherHiding 获取更多恶意指令。攻击者伪造 CAPTCHA,提示用户将命令粘贴到运行、终端或 PowerShell 中,并使用系统工具(conhost、PowerShell、mshta、rundll32、curl、WMI、WebDAV)隐藏活动。这些方法传播如 Lumma Stealer、Xworm、AsyncRAT、MintsLoader 等恶意软件,可能导致凭证被盗、横向移动和勒索软件攻击;微软建议绝不要将来自 CAPTCHA、网页错误、电子邮件或广告的命令粘贴到 Windows 运行、终端、PowerShell 或 CMD 中。

📰 来源:https://www.okx.com/zh-hans/feed/post/83972513639616

💬 引用锚点
攻击者利用BNB Chain智能合约隐藏恶意代码,结合虚假CAPTCHA诱骗用户粘贴运行命令。
该活动通过系统工具隐藏恶意行为,传播多种恶意软件,可导致凭证泄露和勒索攻击。
微软建议绝不要将CAPTCHA或网页提示中的命令粘贴到终端等Windows执行环境中。

常见问题

攻击者是如何诱骗用户执行恶意命令的?
此次攻击主要传播了哪些恶意软件?
微软建议用户如何防范此类攻击?