登錄
註冊
據 Woofun AI 消息,微軟威脅情報部門最新報告揭示了一項新型攻擊活動,黑客正將幣安智能鏈轉化爲惡意代碼的隱蔽存儲庫。該團伙通過入侵合法網站並注入JavaScript腳本,與部署在鏈上的智能合約建立連接,從而構建起一套難以追蹤的去中心化分發網絡。
2026年8月6日,微軟確認此類攻擊採用了名爲EtherHiding的技術,並與ClearFake惡意軟件團伙存在關聯。其核心機制在於,惡意腳本通過幣安智能鏈的RPC節點動態獲取高級攻擊載荷。
這種設計賦予了攻擊網絡極強的抗封鎖能力,傳統清除手段或政府層面的封鎖難以奏效。更關鍵的是,存儲在智能合約中的內容僅能由部署者私鑰編輯,形成了技術上的“死鎖”。爲完成終端感染,攻擊者輔以瀏覽器端社會工程學,向用戶展示虛假驗證碼,誘導其打開 Windows 系統的“運行”窗口,粘貼剪貼板中的惡意文本。
Woofun AI 整理數據顯示,此類手法精準利用了用戶對系統命令行的信任盲區,將鏈上靜態存儲與本地動態執行無縫銜接。
一旦指令被執行,攻擊代碼便會通過複雜混淆技術隱藏蹤跡,並濫用 PowerShell、命令提示符、Windows 終端、mshta 及 curl 等系統原生工具進行橫向移動。受感染系統將立即面臨 Lumma Stealer、XWorm、AsyncRAT 及 MintsLoader 等多款惡意軟件的威脅。這些工具旨在竊取用戶憑證,爲後續手動操作的勒索軟件攻擊鋪平道路,形成從數據泄露到資金勒索的完整犯罪閉環。
鑑於威脅升級,微軟建議組織限制非必要命令行工具的使用,並開啓 PowerShell 詳細日誌記錄以增強可見性。此警告延續了微軟在加密領域的系列警示:去年6月,其曾披露“加密貨幣地址截取器”篡改錢包地址的行爲;更早之前,研究團隊還發現了一個結合SEO污染技術的大規模加密貨幣挖礦網絡。這表明針對去中心化環境的攻擊手段正不斷演化,防禦體系需同步升級。