导航菜单
首页
排名 涨幅榜 跌幅榜 24h成交额 新币榜
快讯 机构 观点 人物 专题

微软揭示新型恶意软件活动:利用BNB智能链隐藏攻击基础设施

微软威胁情报团队近日发现一种新型恶意软件活动,该活动利用BNB智能链(BSC)托管恶意基础设施,使其难以被传统手段关停。攻击者通过入侵合法网站,注入恶意JavaScript代码,并与部署在BSC网络上的智能合约进行通信,从而获取下一阶段的恶意载荷。

据悉,该攻击采用了名为“EtherHiding”的技术,此前已与臭名昭著的ClearFake恶意软件家族相关联。恶意脚本通过BNB智能链RPC网关从区块链中提取载荷内容。由于只有部署该合约的钱包所有者才能修改或删除合约内容,这种基础设施为攻击者提供了极强的抵抗能力,使其能有效规避常规的清除行动。

受害者会被诱导看到一个伪造的验证码页面,并被要求打开Windows运行对话框,粘贴剪贴板中的内容,然后执行攻击者控制的命令。微软指出,该攻击使用了大量混淆技术,并滥用了合法的Windows工具,包括PowerShell、命令提示符、Windows终端、mshta、rundll32、WMI、curl和WebDAV。

一旦执行,恶意软件可投放多种载荷,如Lumma Stealer、XWorm、AsyncRAT、MintsLoader以及远程管理工具。成功感染可能导致敏感凭据泄露,并可能引发人工操作的勒索软件攻击。

微软强烈建议用户切勿将来自验证码页面、浏览器警告、广告或电子邮件中的命令粘贴到运行或终端中。同时,企业应启用Microsoft Defender的网络、Web和云保护,限制不必要的命令行工具,并启用PowerShell日志记录。

此次发现紧随微软此前发布的多个加密货币相关安全警报,包括6月的剪贴板劫持活动、5月的大规模加密挖矿攻击,以及对ClickFix式社交工程攻击的多次警告。此外,研究人员还报告了针对macOS用户的恶意软件活动,该活动通过虚假排除指南诱导用户安装信息窃取程序。