据微软威胁情报部门周四在 X 上发布的报告,黑客正利用 BNB Smart Chain 合约,通过虚假 CAPTCHA 提示传播恶意软件。该活动使用 EtherHiding 技术,将恶意指令存储在区块链智能合约中。注入受感染网站的 JavaScript 会从一个 BNB Chain 合约中获取命令,该合约此前曾与 ClearFake 相关联,而 ClearFake 是一种针对合法网站的恶意软件活动。受害者会看到虚假的 CAPTCHA,指示他们打开 Windows“运行”对话框,粘贴恶意文本并按下 Enter——这种方法被称为 ClickFix。攻击成功后,攻击者可以窃取凭据、暴露密码、建立持久的网络访问权限,并部署勒索软件。微软研究人员指出,该活动每天在全球范围内针对数千台企业和消费者设备,攻击者滥用包括 PowerShell、cmd 和 msiexec 在内的合法 Windows 工具。
