微软:ClickFix攻击活动利用BNB智能链托管恶意指令,每天数千台设备遭针对
AI 摘要
一句话摘要: 微软披露ClickFix攻击利用BNB智能链托管恶意指令,每日攻击数千设备。 关键事实: 攻击者通过Base64编码JavaScript联系BNB智能链RPC网关获取指令,合约仅部署者可修改,传统下架难应对;攻击用虚假验证码诱骗用户粘贴执行命令,滥用conhost、cmd、PowerShell等工具;微软建议启用Defender多层防护并限制命令行工具。 涉及主体: 微软, BNB智能链, ClickFix, EtherHiding 可能影响: 该攻击模式将区块链作为不可篡改的C2基础设施,可能推动更多恶意活动采用链上托管,增加安全防护和执法下架难度,促使安全厂商强化对链上流量和脚本执行的检测。 是否值得继续跟踪: 是,因攻击手法结合区块链与社工技巧,且每日影响数千设备,需持续监控其演变和防御对策。 噪音/炒作风险: 低,该事件由微软威胁情报官方披露,具有明确技术细节和实际攻击规模,非市场炒作。