区块链文库报道:
微软威胁情报发现新型网络攻击手段:利用BNB智能链合约分发恶意指令
微软威胁情报部门近日识别出一种新型网络攻击方法,攻击者利用BNB智能链上的智能合约来分发恶意软件指令。
据微软透露,攻击者在受感染的网站上采用了一种名为“EtherHiding”的技术。在这种方法中,恶意指令并非直接来自攻击者控制的传统服务器,而是通过RPC网关从BNB智能链上的智能合约中提取。
该攻击链的一个关键环节是使用虚假的CAPTCHA验证页面。这些页面旨在让用户误以为正在进行正常的验证流程,并诱导用户按下Windows + R键,然后使用Ctrl + V粘贴已预先放置在剪贴板中的命令,最后按下回车键。如此一来,用户便在不知不觉中执行了攻击者准备好的恶意命令。
社会工程学攻击:ClickFix与TerminalFix
微软指出,这种方法尤其被用于名为“ClickFix”和“TerminalFix”的社会工程学攻击活动中。据该公司称,这些活动每天针对全球数千台企业和个人设备。
将区块链基础设施作为攻击链的一部分,使得攻击者能够通过分布式且公开可访问的基础设施来更新指令,而无需依赖集中式服务器。这也是一种新型手段,可能使检测和彻底禁用恶意基础设施变得更加困难。
© 版权声明
免责声明:以上内容(如有图片或视频亦包括在内)均为平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。
本站尊重他人的知识产权、名誉权等法律法规所规定的合法权益!如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到qklwk88@163.com,本站相关工作人员将会进行核查处理回复
THE END




