登录
注册
据 Woofun AI 消息,微软威胁情报部门最新报告揭示了一项新型攻击活动,黑客正将币安智能链转化为恶意代码的隐蔽存储库。该团伙通过入侵合法网站并注入JavaScript脚本,与部署在链上的智能合约建立连接,从而构建起一套难以追踪的去中心化分发网络。
2026年8月6日,微软确认此类攻击采用了名为EtherHiding的技术,并与ClearFake恶意软件团伙存在关联。其核心机制在于,恶意脚本通过币安智能链的RPC节点动态获取高级攻击载荷。
这种设计赋予了攻击网络极强的抗封锁能力,传统清除手段或政府层面的封锁难以奏效。更关键的是,存储在智能合约中的内容仅能由部署者私钥编辑,形成了技术上的“死锁”。为完成终端感染,攻击者辅以浏览器端社会工程学,向用户展示虚假验证码,诱导其打开 Windows 系统的“运行”窗口,粘贴剪贴板中的恶意文本。
Woofun AI 整理数据显示,此类手法精准利用了用户对系统命令行的信任盲区,将链上静态存储与本地动态执行无缝衔接。
一旦指令被执行,攻击代码便会通过复杂混淆技术隐藏踪迹,并滥用 PowerShell、命令提示符、Windows 终端、mshta 及 curl 等系统原生工具进行横向移动。受感染系统将立即面临 Lumma Stealer、XWorm、AsyncRAT 及 MintsLoader 等多款恶意软件的威胁。这些工具旨在窃取用户凭证,为后续手动操作的勒索软件攻击铺平道路,形成从数据泄露到资金勒索的完整犯罪闭环。
鉴于威胁升级,微软建议组织限制非必要命令行工具的使用,并开启 PowerShell 详细日志记录以增强可见性。此警告延续了微软在加密领域的系列警示:去年6月,其曾披露“加密货币地址截取器”篡改钱包地址的行为;更早之前,研究团队还发现了一个结合SEO污染技术的大规模加密货币挖矿网络。这表明针对去中心化环境的攻击手段正不断演化,防御体系需同步升级。