🚨 تكشف مايكروسوفت عن استغلال مُعلن على السلسلة يستهدف
$BNB USERS — رصدت تَسليح العقود الذكية 💣
تستفيد حملتا إعادة التوجيه ClickFix وTerminalFix الجديدتان من EtherHiding لدمج حمولة خبيثة مباشرة داخل عقود BNB Smart Chain. 📊 بدلًا من خوادم C2 التقليدية، يستخدم المهاجمون الآن بوابة RPC لجلب التعليمات المُخزّنة بشكل لا يتغير على السلسلة، وهو تحول بنيوي يجعل إيقافها شبه مستحيل دون توقيع محفظة المُنشئ.
🦈 هذا ليس مجرد أسلوب تصيّد روتيني — بل مخطط حيّ للاعتماد على الأدوات المحلية (living-off-the-land) يَربط PowerShell وmshta وrundll32 وWMI لتنفيذ حمولة سرّاقين مثل Lumma Stealer وAsyncRAT على نطاق واسع. الأثر المؤسسي: أي جهاز يتم اختراقه عبر CAPTCHA مزيف يمكن أن يتحول بسرعة إلى استنزاف سيولة أو حدث تسريب مفتاح خاص. 💻 🔍
تؤكد استخبارات التهديد لدى مايكروسوفت أن آلاف المؤسسات والأجهزة تتعرض يوميًا، وغالبًا ما يسبق سرقة الاعتمادات (credentials) الحركة الجانبية والبرمجيات الفدية. وبالنسبة لمشاركي BNB Smart Chain، الرسالة واضحة: إن محيط أمان محفظتك يمتد الآن إلى ما هو أبعد بكثير من عبارات البذور. 💬 هل سبق أن واجهت CAPTCHA مشبوهًا يطلب منك لصق أمر؟ 👇
⚠️ ليس نصيحة مالية. دائمًا أدرِس مخاطرَك. 🛡️
🏷️
#BNB #Security #Crypto #SmartContract #EtherHiding 🔍 🛡️