- 微软发布警告:通过BNB智能链进行的新型网络攻击
- 新型攻击利用ClickFix和TerminalFix技术,每日影响全球数千台设备
- 攻击通过伪造的CAPTCHA挑战欺骗用户执行恶意命令
- 恶意代码存储在BNB智能链的智能合约中,难以通过传统方法拦截
新的网络威胁:微软警告BNB智能链攻击
近期,微软发出警告,揭露了一系列利用BNB智能链区块链的复杂网络攻击。这一活动由称为ClickFix和TerminalFix的技术驱动,每日影响全球数千台公司和消费者设备。
攻击机制分析
根据微软威胁情报分享的信息,受感染的网站会显示伪造的CAPTCHA挑战。这些提示欺骗用户在标准验证过程中执行预先准备好的命令。恶意代码存储在BNB智能链的智能合约中,使得通过传统方法难以拦截或消除。
攻击始于在受感染网站上注入Base64编码的JavaScript。该脚本通过BNB智能链的RPC网关与智能合约通信,检索与ClearFake等活动相关的指令。通过这种方式存储指令,只有钱包所有者可以更改或删除它们,增加了缓解工作的复杂性。
利用常见安全漏洞
用户访问受感染的网页时,会遇到欺骗性的CAPTCHA测试,提示他们打开Windows运行,粘贴剪贴板内容,并执行攻击者准备的命令。微软强烈建议不要将此类可疑来源的命令插入运行或终端接口。
网络犯罪分子使用各种策略通过合法的Windows系统工具(如PowerShell、cmd、rundll32等)来隐藏这些命令。例如,TerminalFix利用类似的社会工程技术,但专门针对Windows终端或PowerShell。
对网络安全的更广泛影响
这些攻击的影响显著。一旦通过ClickFix或TerminalFix方法获得初始访问权限,攻击者可以部署各种类型的恶意软件,包括像Lumma Stealer这样的数据窃取器和Xworm、AsyncRAT等远程访问木马。这种渗透可能导致凭据盗窃和进一步的网络渗透。
对于希望加强防御此类威胁的组织,微软建议启用包括Microsoft Defender在内的全面安全措施,包括网络和云保护。此外,限制不必要的命令行接口访问可以减轻潜在漏洞。
总的来说,这一发展强调了在依赖区块链技术的行业中加强网络安全实践的紧迫性。随着这些威胁在复杂性和范围上不断演变,了解新兴攻击向量对保护去中心化网络中的敏感数据至关重要。
