「EtherHiding」攻擊至少自 2023 年 10 月由 Guardio Labs 揭露:駭客把惡意程式碼或下載指令藏進 BNB Smart Chain 智慧合約,利用區塊鏈分散式、難竄改的特性,迴避傳統網域封鎖與伺服器下架。此手法把公開鏈變成抗封鎖的指揮基礎設施,使企業端點與憑證面臨更持久的風險。
截至 2026 年 8 月 9 日,Microsoft Threat Intelligence 警告,攻擊者正於遭入侵網站展示偽造 CAPTCHA,誘使訪客複製並執行惡意 PowerShell 等指令,再從 BNB Chain 合約取得後續載荷,竊取密碼與其他憑證並滲透企業網路。微軟未公布受害者數量或金額損失。
全部報導
1 篇原始報導馬克翻舊帳
這個事件的歷史脈絡這個訊號沒有歷史回聲
訂閱馬克雷達週報
每週五,本週最強訊號送進收件匣。隨時一鍵退訂。