微软威胁情报在 X 平台发文称,ClickFix 和 EtherHiding 技术正被用于传播恶意软件,每天针对全球数千台设备。攻击者通过注入 JavaScript 联系 BNB Smart Chain RPC 网关获取恶意指令,并利用虚假验证码诱骗用户执行恶意命令,同时滥用 conhost、cmd、PowerShell、mshta 等系统工具。