🚨💻 تنبيه أمني! قراصنة يستغلون BNB Chain لنشر برمجيات خبيثة عبر اختبارات CAPTCHA مزيفة 🛡️⚠️
أصدرت Microsoft Threat Intelligence تحذيرًا عاجلًا بشأن حملة هجوم إلكتروني تستغل "EtherHiding" لاستضافة أكواد خبيثة مباشرة داخل عقود BNB Smart Chain الذكية.
كيف يعمل ذلك: تعرض مواقع إلكترونية مخترقة مطالبات CAPTCHA مزيفة (تُعرف باسم أساليب "ClickFix" أو "TerminalFix") تخدع المستخدمين لنسخ الأوامر ولصقها في مربع التشغيل في نظام Windows أو في PowerShell. بمجرد تنفيذها، يقوم النظام بجلب تعليمات الحمولة الخبيثة مباشرة من العقد الموجودة على السلسلة.
تشخيص الأمن السيبراني: من خلال تثبيت كود خبيث على السلسلة، يستغل المهاجمون خاصية عدم قابلية تغيير البيانات (immutability) في البلوك تشين. تفشل إجراءات الإزالة التقليدية لأن التعديل على محتويات العقد لا يمكن إلا باستخدام المفتاح الخاص الذي يتحكم به، ما يمنح المهاجمين وصولًا مستمرًا لاختراق الشبكات المؤسسية والشخصية.
نقاش المجتمع: هل سبق وواجهت إحدى مطالبات CAPTCHA المزيفة هذه التي تطلب منك تشغيل أوامر طرفية على Windows؟ شارك أفكارك أدناه وساعد في الحفاظ على سلامة المجتمع! 👇🛡️
$BNB #BinanceSquareExplorers #BNBChain #Cybersecurity #MalwareAnalysis #Microsoft