🚨 MICROSOFT WARNT: AKTIVE ON-CHAIN-EXPLOITS, DIE AUF
$BNB USERS ZIELEN – SMART-CONTRACT-WAFFENISIERUNG ERKANNT 💣
Die neuen ClickFix- und TerminalFix-Weiterleitungskampagnen nutzen EtherHiding, um bösartige Nutzlasten direkt in BNB-Smart-Chain-Contracts einzubetten. 📊 Statt traditioneller C2-Server verwenden Angreifer nun das RPC-Gateway, um Anweisungen abzurufen, die unveränderlich auf der On-Chain abgelegt sind – ein struktureller Wandel, der Abschaltungen nahezu unmöglich macht, ohne die Wallet-Signatur des Deployers.
🦈 Das ist kein Routine-Phishing-Vektor – es ist ein „Living-off-the-Land“-Bauplan, der PowerShell, mshta, rundll32 und WMI zu einer Kette verbindet, um Stealer-Nutzlasten wie Lumma Stealer und AsyncRAT im großen Maßstab auszuführen. Die institutionelle Konsequenz: Jeder Endpunkt, der über ein gefälschtes CAPTCHA kompromittiert wurde, kann schnell zu einer Liquiditätsabfluss- oder Ereignis zur Offenlegung privater Schlüssel werden. 💻 🔍
Mikrosofts Bedrohungsanalyse bestätigt, dass täglich Tausende von Unternehmen und Geräten betroffen sind; der Diebstahl von Zugangsdaten geht dabei häufig der lateralen Bewegung und Ransomware voraus. Für Teilnehmer der BNB Smart Chain ist die wichtigste Erkenntnis eindeutig: Die Sicherheitsgrenze Ihrer Wallet reicht inzwischen weit über Seed-Phrasen hinaus. 💬 Sind Ihnen schon einmal ein verdächtiges CAPTCHA begegnet, das Sie auffordert, einen Befehl einzufügen? 👇
⚠️ Keine Finanzberatung. Verwalten Sie immer Ihr Risiko. 🛡️
🏷️
#BNB #Security #Crypto #SmartContract #EtherHiding 🔍 🛡️