微软 ClickFix 攻击活动利用 BNB 智能链托管恶意指令,天天数千台设备遭针对
AI 摘要
一句话摘要: 微软发现ClickFix攻击利用BNB智能链托管恶意指令,每日针对全球数千设备。 关键事实: 攻击者用Base64编码JavaScript连接BNB智能链RPC获取合约指令,合约仅部署者可改难以删除,通过虚假验证码诱骗用户执行PowerShell等命令。 涉及主体: 微软威胁情报, BNB智能链, ClickFix, EtherHiding 可能影响: 区块链用于恶意指令分发将增加安全响应难度,企业需强化端点防护和用户行为教育,同时暴露智能合约不可篡改特性被滥用的风险。 是否值得继续跟踪: 是,攻击手法结合链上托管和社工技巧,可能演变为更广泛恶意软件分发模式,需关注防御策略演进。 噪音/炒作风险: 低,基于微软官方威胁情报披露,且涉及实际攻击基础设施和明确技术细节,非市场炒作。