黑客利用BNB链通过假冒验证码传播恶意软件

CN
Decrypt
關注
2 小時前

黑客正在利用BNB链合约通过被攻陷的网站和假冒的CAPTCHA提示传播恶意软件,根据微软威胁情报的报告。


在周四的一则帖子中,微软威胁情报表示,该活动利用了EtherHiding,这是一种将恶意指令存储在区块链智能合约中的技术。注入被攻陷网站的JavaScript与BNB链网关联系,并从一个先前与ClearFake关联的合约中检索命令,该合约是一个感染合法网站的恶意软件活动。





将指令存储在区块链网络上使其更难删除。只有控制合约的钱包才能更改其内容,这限制了常规清除的有效性。


访问被攻陷网站的用户会看到一个假冒的CAPTCHA,提醒他们打开Windows运行对话框,粘贴剪贴板中的文本,然后按回车。这样做会执行攻击者提供的命令。


这种方法被称为ClickFix,依赖受害者自己执行恶意软件。一种名为TerminalFix的变种将用户引导到Windows终端或PowerShell。


“这一活动展示了ClickFix和TerminalFix是一种高流量的初始访问技术,”微软研究人员写道。“微软报告称每天都有针对成千上万企业和消费者设备的活动,而某些恶意广告链可以将访客引导到诈骗页面。”


根据微软的说法,黑客隐藏他们的命令并滥用合法的Windows工具,包括PowerShell、cmd、mshta、rundll32、msiexec、curl、Windows管理工具和定时任务。成功的感染可以暴露密码、建立持久访问、帮助黑客在网络中移动,并导致勒索软件或更广泛的网络损害。


使用区块链支持恶意软件攻击并不是新鲜事。


在2016年,Cerber勒索软件开始使用比特币交易寻找其指挥控制服务器。从2019年到2021年,Glupteba僵尸网络使用比特币区块链在其主服务器下线时找到备份服务器。


在2023年9月,ClearFake恶意软件活动开始使用EtherHiding从BNB链智能合约中检索恶意代码。在2026年4月,研究人员发现Omnistealer使用TRONAptos和BNB链来帮助窃取凭证、云账户信息、密码和加密钱包数据。


换句话说,这个问题并不是BNB链所特有的。但值得注意的是,微软的威胁团队选择强调这一持续存在的问题。


这一消息发布在BNB链在七月公布了一项新的第一层区块链计划,该区块链旨在高频交易、自动支付和人工智能驱动的交易。预计在2026年底前推出测试网,随后将在2027年初推出主网。


微软建议组织限制不必要的命令行工具,启用PowerShell日志记录,并使用应用程序控制。


“用户不应该将来自CAPTCHA、浏览器错误、电子邮件、广告或未经请求的支持页面的命令粘贴到运行、终端、PowerShell或命令提示符中,”微软表示。


免责声明:本文章仅代表作者个人观点,不代表本平台的立场和观点。本文章仅供信息分享,不构成对任何人的任何投资建议。用户与作者之间的任何争议,与本平台无关。如网页中刊载的文章或图片涉及侵权,请提供相关的权利证明和身份证明发送邮件到support@aicoin.com,本平台相关工作人员将会进行核查。

分享至:
APP下載

X

Telegram

Facebook

Reddit

複製鏈接