微软威胁分析服务发现了一种新的网络攻击方法,攻击者利用$BNB区块链中的智能合约来传播恶意软件指令。
根据微软的报告,攻击者在被入侵的网站上使用了一种名为“EtherHiding”的方法。在这种方法中,恶意指令并非直接从攻击者控制的传统服务器获取,而是通过RPC网关从$BNB智能链网络中的智能合约中提取。
攻击链中的一个关键要素是伪造的验证码(CAPTCHA)界面。这些页面旨在给用户一种正在进行真实验证的错觉,指示他们按下Windows + R键,然后使用Ctrl + V粘贴预先准备好的命令到剪贴板,最后按Enter键。这样一来,用户就在不知情的情况下,在自己的计算机上执行了攻击者准备好的恶意命令。
微软公司表示,这种方法在被称为ClickFix和TerminalFix的社会工程学攻击活动中尤为常见。据该公司称,这些活动每天针对全球成千上万的企业和个人设备。
将区块链基础设施用作攻击链的一部分,使攻击者能够通过分布式且公开可访问的基础设施更新指令,而不是通过中心化服务器。这也代表了一种可能使恶意基础设施的检测和完全关闭变得更加困难的新方法。
*本文不构成投资建议。








