PANews 8月7日消息,微软威胁情报在X平台发文称,发现一批被入侵的网站集群正在使用ClickFix和EtherHiding技术传播恶意软件,攻击活动每天针对全球数千台企业及消费者设备发起攻击。攻击者通过注入Base64编码JavaScript联系BNB智能链(BNB Smart Chain)RPC网关,获取由智能合约存储的下一阶段指令,由于合约内容仅部署者钱包可修改,传统下架手段难以应对。 攻击以虚假验证码诱骗用户打开运行对话框,粘贴剪贴板内容并执行攻击者命令,同时涉及conhost、cmd、PowerShell、mshta等多种系统工具滥用和命令混淆技术。
币安注册直达:https://accounts.maxweb.black/register?ref=859494115&utm_medium=web_share_copy · 邀请码 859494115
转载来源:PANews(panewslab.com),版权归原作者所有,仅供资讯参考。