🚨 微軟警報:鏈上正在利用攻擊,目標指向
$BNB USERS — 檢測到智能合約武器化 💣
新的 ClickFix 與 TerminalFix 重定向活動正在利用 EtherHiding,將惡意載荷直接嵌入到 BNB 智能鏈合約中。📊 過去攻擊者通常依賴傳統 C2 服務器;而如今他們改用 RPC 網關來獲取以鏈上不可篡改方式存儲的指令。這種結構性變化使得在沒有部署者錢包簽名的情況下,打擊幾乎不可能。
🦈 這並非常規的網絡釣魚入口——而是一份“活出土地”(living-off-the-land)的操作藍圖:通過 PowerShell、mshta、rundll32 和 WMI 串聯,大規模執行如 Lumma Stealer 與 AsyncRAT 等竊取程序。機構層面的含義是:任何通過假 CAPTCHA 被入侵的終端,都可能迅速演變爲流動性被抽乾或私鑰泄露事件。💻 🔍
微軟威脅情報確認:每天都有成千上萬的企業與設備遭到攻擊,憑證竊取往往發生在橫向移動與勒索軟件之前。對於 BNB 智能鏈參與者,關鍵結論很明確:你的錢包安全邊界如今已經遠遠超出了助記詞的範疇。💬 你是否曾遇到過讓你粘貼命令的可疑 CAPTCHA? 👇
⚠️ 非財務建議。請始終管理你的風險。🛡️
🏷️
#BNB #Security #Crypto #SmartContract #EtherHiding 🔍 🛡️