事件概述

8月7日,微软威胁情报团队披露新型攻击活动。攻击者利用 BNB Smart Chain 智能合约存储恶意指令,结合 ClickFix、TerminalFix 与 EtherHiding 技术实施入侵,已影响全球数千台设备。

攻击手法

  • 恶意代码存储于链上智能合约,仅合约所有者可修改,传统下架、封禁手段难以清除

  • 攻击者伪造 CAPTCHA 验证页面,诱导用户在 Windows「运行」、Terminal 或 PowerShell 中粘贴执行恶意命令

  • 滥用 conhost、mshta、rundll32、curl、WMI 等系统工具,实施 Living-off-the-Land 攻击


影响与建议

该攻击每日影响全球数千台企业与个人设备,被多个组织用于传播 Lumma Stealer、Xworm、AsyncRAT 等恶意软件,或致凭证泄露、横向移动及勒索攻击。微软提醒:切勿按网页验证码或报错提示,在运行窗口粘贴执行任何命令。