GoPlusSecurity:警惕恶意网站利用BNB链RPC网关进行攻击
2026-08-09 21:30:35
币界网消息,GoPlusSecurity警告,微软威胁情报已识别出恶意网站,利用BNB链RPC网关从链上智能合约获取实时恶意指令,并通过假验证码或“修复浏览器”提示诱导用户执行。这些Clickfix / Terminalfix攻击每天影响成千上万的企业和消费者设备。攻击链包括:1.攻击者入侵合法网站并注入JavaScript,显示假验证码或“修复浏览器”页面2.页面动态提取下一阶段命令3.用户被指示打开Win+R /终端/ PowerShell并粘贴“验证”或“修复”命令,执行链上有效载荷4.成功执行可能导致信息窃取或恶意软件。建议:1️⃣任何提示按Win+R并粘贴内容的页面都是恶意的,请立即关闭2️⃣不要相信“验证码失败—运行此命令修复”等提示3️⃣如果已运行命令,请立即断网并更改关键密码。
利好 0
利空 0
来源:X
本内容只为提供市场信息,不构成投资建议。