web3: 微软称黑客借 BNB Chain合约传播恶意软件
Coinpaper
Ai 注目
微软称黑客利用 BNB Chain 合约和假验证码页面传播恶意软件,攻击可窃取凭证并扩大企业网络入侵。
役立つ
No.ヘルプ

微软威胁情报团队表示,一批黑客正借助 BNB Chain 智能合约分发恶意软件。攻击者先入侵正常网站,再向访问者展示伪造的验证码页面,诱导用户在 Windows 系统工具中手动执行恶意命令。

恶意指令存入链上合约

微软称,这一行动使用了名为 EtherHiding 的方式,即把恶意指令存放在区块链智能合约中。被植入的 JavaScript 代码会从受感染网站连接到 BNB Chain 网关,再从合约中读取攻击命令。

这种做法增加了清除难度。由于只有控制该合约的钱包才能修改内容,传统下架和封堵手段的效果会受到限制。

假验证码诱导用户执行命令

受感染网站会弹出伪造 CAPTCHA 页面,要求访问者打开 Windows“运行”窗口,粘贴剪贴板中的内容并执行。用户一旦照做,就会主动运行攻击者提供的命令。

微软称,这类方式通常被称为 ClickFix,依赖受害者自行触发恶意程序。其变体 TerminalFix 则会引导用户打开 Windows Terminal 或 PowerShell 执行相同操作。

  • 常被滥用的工具包括 PowerShell、cmd、mshta
  • 还包括 rundll32、msiexec、curl 与计划任务
  • 部分攻击还会调用 WMI 等系统管理工具

攻击后果指向凭证与持续控制

微软表示,这类攻击已成为高频的初始入侵手段,全球每天都有大量企业和个人设备遭到类似活动。攻击者会借助系统自带工具隐藏行为,降低被发现的概率。

一旦感染成功,攻击者可能窃取密码和账户凭证,建立持续访问权限,并在企业网络内横向移动,进一步引发勒索软件攻击或更大范围的网络失陷。

并非 BNB Chain 独有问题

微软提到,区块链被用于支撑恶意软件活动并非首次出现。2023 年 9 月,ClearFake 恶意软件活动就开始通过 BNB Chain 合约读取恶意代码。2026 年 4 月,研究人员还发现 Omnistealer 借助 TRON、Aptos 和 BNB Chain 窃取凭证、云账户信息、密码及加密钱包数据。

这意味着问题并不局限于 BNB Chain,但微软此次单独点名,显示相关活动仍在持续。微软同时建议机构限制不必要的命令行工具,启用 PowerShell 日志,并加强应用控制。

チップ
$0
いいね
0
保存
0
閲覧数 15
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
web3: 美国制裁迪拜加密交易所 指其协助伊朗革命卫队
美国制裁一家迪拜加密交易所,称其协助伊朗革命卫队处理资金流动。
路透社
·2026-08-08 03:23:04
4
web3: 美国制裁两家涉伊朗加密交易平台
美国财政部制裁两家涉伊朗加密交易平台,扩大对伊朗数字资产网络的打击范围。
CoinDesk
·2026-08-08 02:52:45
6
web3: VET持续承压,6月跌至0.00429美元低点
VET在6月跌至0.00429美元低点后延续弱势,50日均线持续构成压制,市场关注后续买盘与200日均线表现。
CoinPedia
·2026-08-08 02:42:46
6
web3: LINK跌破10美元,大户卖压压制走势
Coinpedia 文章称,LINK 跌破 10 美元后,大户卖压继续压制价格走势。
CoinPedia
·2026-08-08 02:42:45
6
web3: Uber称AI投入转向效率优先
Uber称已调整 AI 使用策略,重点从扩大 token 消耗转向提升模型调用效率与成本控制。
Fortune
·2026-08-08 02:22:59
6
もっと見る