GoPlusSecurity:警惕惡意網站利用BNB鏈RPC網關進行攻擊
2026-08-09 21:30:35
幣界網消息,GoPlusSecurity 警告,微軟威脅情報已識別出一個惡意網站,該網站利用 BNB 鏐鏈接到 RPC 網關,從鏈上的智能合約中獲取實時惡意指令,並通過假驗證碼或“修復瀏覽器”的提示誘導用戶執行。這些 Clickfix / Terminalfix 攻擊每天影響成千上萬的企業和消費者設備。攻擊鏈包括:1.攻擊者入侵合法網站並注入 JavaScript,顯示假驗證碼或“修復瀏覽器”頁面;2.頁面動態提取下一階段指令;3.用戶被指示打開 Win +R /終端/ PowerShell 並貼上“驗證”或“修復”指令,執行鏈上的有效載荷;4.成功執行可能導致信息竊取或惡意軟件感染。建議:1️⃣ 任何提示讓您按 Win +R 並貼上內容的頁面都是惡意的,请立即關閉;2️⃣ 不要相信“驗證碼失敗—運行此命令修復”等提示;3️⃣ 如果已經運行了指令,請立即斷開網絡並更改密碼。
利好 0
利空 0
來源:X
本內容只為提供市場資訊,不構成投資建議。