吴说区块链
吴说区块链|2026年08月08日 01:36
Microsoft Threat Intelligence 监测发现,一批遭入侵的网站正通过虚假 CAPTCHA 实施 ClickFix 和 TerminalFix 攻击,并利用 EtherHiding 技术从 BNB Smart Chain 智能合约获取后续恶意指令。攻击页面会诱导用户打开 Windows“运行”、终端或 PowerShell,粘贴剪贴板内容并执行攻击者提供的命令,进而传播 Lumma Stealer、Xworm、AsyncRAT 等窃密软件和远程控制工具。微软表示,此类攻击每天在全球范围内针对数千台企业及个人设备,建议用户切勿执行 CAPTCHA、浏览器报错、广告或陌生支持页面要求粘贴的任何命令。https://wublock123.com/news/clearfake-bnb-chain-smart-contracts-distribute-malicious-instructions-66132(吴说区块链)
+5
曾提及
分享至:

脈絡

熱門快訊

APP下載

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀