Binance Square
#etherhiding

etherhiding

4,587 Aufrufe
5 Kommentare
C-ICT Trader
·
--
🚨 MICROSOFT WARNT: AKTIVE ON-CHAIN-EXPLOITS, DIE AUF $BNB USERS ZIELEN – SMART-CONTRACT-WAFFENISIERUNG ERKANNT 💣 Die neuen ClickFix- und TerminalFix-Weiterleitungskampagnen nutzen EtherHiding, um bösartige Nutzlasten direkt in BNB-Smart-Chain-Contracts einzubetten. 📊 Statt traditioneller C2-Server verwenden Angreifer nun das RPC-Gateway, um Anweisungen abzurufen, die unveränderlich auf der On-Chain abgelegt sind – ein struktureller Wandel, der Abschaltungen nahezu unmöglich macht, ohne die Wallet-Signatur des Deployers. 🦈 Das ist kein Routine-Phishing-Vektor – es ist ein „Living-off-the-Land“-Bauplan, der PowerShell, mshta, rundll32 und WMI zu einer Kette verbindet, um Stealer-Nutzlasten wie Lumma Stealer und AsyncRAT im großen Maßstab auszuführen. Die institutionelle Konsequenz: Jeder Endpunkt, der über ein gefälschtes CAPTCHA kompromittiert wurde, kann schnell zu einer Liquiditätsabfluss- oder Ereignis zur Offenlegung privater Schlüssel werden. 💻 🔍 Mikrosofts Bedrohungsanalyse bestätigt, dass täglich Tausende von Unternehmen und Geräten betroffen sind; der Diebstahl von Zugangsdaten geht dabei häufig der lateralen Bewegung und Ransomware voraus. Für Teilnehmer der BNB Smart Chain ist die wichtigste Erkenntnis eindeutig: Die Sicherheitsgrenze Ihrer Wallet reicht inzwischen weit über Seed-Phrasen hinaus. 💬 Sind Ihnen schon einmal ein verdächtiges CAPTCHA begegnet, das Sie auffordert, einen Befehl einzufügen? 👇 ⚠️ Keine Finanzberatung. Verwalten Sie immer Ihr Risiko. 🛡️ 🏷️ #BNB #Security #Crypto #SmartContract #EtherHiding 🔍 🛡️
🚨 MICROSOFT WARNT: AKTIVE ON-CHAIN-EXPLOITS, DIE AUF $BNB USERS ZIELEN – SMART-CONTRACT-WAFFENISIERUNG ERKANNT 💣

Die neuen ClickFix- und TerminalFix-Weiterleitungskampagnen nutzen EtherHiding, um bösartige Nutzlasten direkt in BNB-Smart-Chain-Contracts einzubetten. 📊 Statt traditioneller C2-Server verwenden Angreifer nun das RPC-Gateway, um Anweisungen abzurufen, die unveränderlich auf der On-Chain abgelegt sind – ein struktureller Wandel, der Abschaltungen nahezu unmöglich macht, ohne die Wallet-Signatur des Deployers.

🦈 Das ist kein Routine-Phishing-Vektor – es ist ein „Living-off-the-Land“-Bauplan, der PowerShell, mshta, rundll32 und WMI zu einer Kette verbindet, um Stealer-Nutzlasten wie Lumma Stealer und AsyncRAT im großen Maßstab auszuführen. Die institutionelle Konsequenz: Jeder Endpunkt, der über ein gefälschtes CAPTCHA kompromittiert wurde, kann schnell zu einer Liquiditätsabfluss- oder Ereignis zur Offenlegung privater Schlüssel werden. 💻 🔍

Mikrosofts Bedrohungsanalyse bestätigt, dass täglich Tausende von Unternehmen und Geräten betroffen sind; der Diebstahl von Zugangsdaten geht dabei häufig der lateralen Bewegung und Ransomware voraus. Für Teilnehmer der BNB Smart Chain ist die wichtigste Erkenntnis eindeutig: Die Sicherheitsgrenze Ihrer Wallet reicht inzwischen weit über Seed-Phrasen hinaus. 💬 Sind Ihnen schon einmal ein verdächtiges CAPTCHA begegnet, das Sie auffordert, einen Befehl einzufügen? 👇

⚠️ Keine Finanzberatung. Verwalten Sie immer Ihr Risiko. 🛡️

🏷️ #BNB #Security #Crypto #SmartContract #EtherHiding

🔍 🛡️
Anmelden und weiter Inhalte entdecken
Krypto-Nutzer weltweit auf Binance Square kennenlernen
⚡️ Bleib in Sachen Krypto stets am Puls.
💬 Die weltgrößte Kryptobörse vertraut darauf.
👍 Erhalte verlässliche Einblicke von verifizierten Creators.
E-Mail-Adresse/Telefonnummer