微軟已警告用戶有一波新的 ClickFix 攻擊,這些攻擊利用 BNB 智能鏈來隱藏惡意指令。這些攻擊每天針對數千台設備,通過假 CAPTCHA 提示進行。微軟威脅情報團隊透露,受損網站顯示假 CAPTCHA,導致用戶執行有害命令。該攻擊利用 ClickFix 和 TerminalFix 等技術,可能影響全球眾多企業和家庭設備。研究人員將這一活動與 EtherHiding 相關聯,該技術曾被 ClearFake 活動使用,允許惡意指令存儲在智能合約中,從而使傳統的移除方法變得複雜。該攻擊涉及將 Base64 JavaScript 注入受損網站,該 JavaScript 查詢 BNB 智能鏈 RPC 門戶以獲取來自與 ClearFake 相關的智能合約的指令。一旦進入受損頁面,用戶會遇到假 CAPTCHA,提示他們在 Windows 執行中執行命令。微軟建議不要在任何命令介面中輸入來自 CAPTCHA 或未經請求的消息中的命令。ClickFix 和 TerminalFix 技術以其在獲得初始訪問方面的有效性而著稱,每天針對數千台設備。一旦獲得訪問,攻擊者可以部署各種惡意軟件,包括數據竊取器和遠程訪問木馬。成功執行單個命令可能導致憑證被盜和進一步的網絡妥協,可能導致勒索病毒攻擊。微軟建議組織啟用微軟 Defender 的網絡、網頁和雲端保護,限制對命令介面的訪問,啟用 PowerShell 腳本日誌記錄,並實施應用控制。
本內容僅供參考,不構成任何金融、投資、法律或稅務建議。文中提及的任何活動、獎勵、線上活動或相關資訊,不應被視為對購買、出售或交易任何加密資產的推薦、招攬或邀請。加密資產具有高波動性,存在價值損失風險。WEEX服務、產品及相關活動的可用性可能因地區而異。用戶在參與前有責任確保符合當地適用法律法規。




















![[社論] 不確定性成為日常的市場,最終「體力」決定勝負](/public-static/33_70806c0ee0.png?format=avif)








