据微软威胁情报部门 8 月 6 日消息,ClickFix 攻击者正利用区块链智能合约和浏览器指纹识别技术攻击 Windows 和 macOS 系统。针对 Windows 的攻击采用 EtherHiding 技术,将恶意命令直接存储在 BNB Smart Chain 智能合约中。注入的 Base64 编码 JavaScript 会通过 RPC 网关查询这些合约,以获取无法通过传统下架手段移除的攻击指令——只有钱包所有者才能修改有效载荷。
微软还追踪到一场影响超过 250 个域名的 macOS 并行行动,该行动利用服务器端浏览器指纹识别技术选择性地分发恶意软件。指纹识别系统会收集浏览器属性、GPU 信号和时区数据,向可疑请求提供无害的诱饵页面,同时仅向真实的 macOS 用户发送恶意终端命令。这些活动分发了包括 Lumma Stealer 和 MacSync 在内的信息窃取程序,目标是窃取凭据和加密货币钱包。
声明:本站所有文章内容,均为采集网络资源,不代表本站观点及立场,不构成任何投资建议!如若内容侵犯了原著者的合法权益,可联系本站删除。
币安 Binance
币安交易所是全球加密货币交易所,注册奖励 500 U
