据微软威胁情报部门 8 月 6 日消息,ClickFix 攻击者正利用区块链智能合约和浏览器指纹识别技术攻击 Windows 和 macOS 系统。针对 Windows 的攻击采用 EtherHiding 技术,将恶意命令直接存储在 BNB Smart Chain 智能合约中。注入的 Base64 编码 JavaScript 会通过 RPC 网关查询这些合约,以获取无法通过传统下架手段移除的攻击指令——只有钱包所有者才能修改有效载荷。

微软还追踪到一场影响超过 250 个域名的 macOS 并行行动,该行动利用服务器端浏览器指纹识别技术选择性地分发恶意软件。指纹识别系统会收集浏览器属性、GPU 信号和时区数据,向可疑请求提供无害的诱饵页面,同时仅向真实的 macOS 用户发送恶意终端命令。这些活动分发了包括 Lumma Stealer 和 MacSync 在内的信息窃取程序,目标是窃取凭据和加密货币钱包。