Microsoft warnt: Hacker verstecken Malware in BNB-Chain-Smart-Contracts
Microsoft Threat Intelligence hat einen laufenden Angriff mit BNB Smart Chain als Malware-Zustellschicht gemeldet.
So funktioniert es:
→ Hacker hacken normale Websites und injizieren verstecktes JavaScript
→ Dieses Skript liest Anweisungen aus einem BNB-Chain-Smart-Contract
→ Du siehst ein gefälschtes CAPTCHA, das dich auffordert, Win+R zu drücken und einen „Verifizierungs“-Befehl einzufügen
→ Beim Einfügen wird Lumma Stealer, XWorm, AsyncRAT oder Ähnliches installiert
→ Ergebnis: gestohlene Passwörter, Wallet-Daten, Browser-Sitzungen und Ransomware-Zugriff
Warum es schwer zu stoppen ist:
Normale Malware-Server werden abgeschaltet. Ein Smart Contract kann nicht einfach „abgeschaltet“ werden. Nur die Wallet, die ihn bereitgestellt hat, kann ihn bearbeiten oder löschen.
Wichtig: Lies diesen Teil:
BNB Chain wurde NICHT gehackt. Kein Protokoll-Exploit. Kein BNB wurde gestohlen. Die Kette wird nur als Speicher genutzt. Das eigentliche Opfer ist dein Windows-PC – nicht deine Wallet on-chain.
Außerdem beachten: Das ist nichts Neues. ClearFake nutzt diesen „EtherHiding“-Trick seit 2023, und dieselbe Methode wurde auch auf TRON und Aptos beobachtet. Microsoft bestätigt jetzt lediglich das Ausmaß.
So bleibst du sicher:
✅ NIEMALS einen Befehl aus einem CAPTCHA, Browserfehler, einer Anzeige oder einer Support-Seite einfügen
✅ Echte CAPTCHAs fordern dich niemals dazu auf, „Ausführen“, Terminal, PowerShell oder CMD zu öffnen
✅ Wenn du es bereits getan hast: trennen, Gelder in eine neue Wallet verschieben, alle Passwörter ändern
✅ Nur für Windows-Nutzer. Mac und Mobilgeräte sind von diesem Ablauf nicht betroffen
Deine Keys sind sicher, bis deine Tastatur dich verrät.
Microsoft Threat Intelligence hat einen laufenden Angriff mit BNB Smart Chain als Malware-Zustellschicht gemeldet.
So funktioniert es:
→ Hacker hacken normale Websites und injizieren verstecktes JavaScript
→ Dieses Skript liest Anweisungen aus einem BNB-Chain-Smart-Contract
→ Du siehst ein gefälschtes CAPTCHA, das dich auffordert, Win+R zu drücken und einen „Verifizierungs“-Befehl einzufügen
→ Beim Einfügen wird Lumma Stealer, XWorm, AsyncRAT oder Ähnliches installiert
→ Ergebnis: gestohlene Passwörter, Wallet-Daten, Browser-Sitzungen und Ransomware-Zugriff
Warum es schwer zu stoppen ist:
Normale Malware-Server werden abgeschaltet. Ein Smart Contract kann nicht einfach „abgeschaltet“ werden. Nur die Wallet, die ihn bereitgestellt hat, kann ihn bearbeiten oder löschen.
Wichtig: Lies diesen Teil:
BNB Chain wurde NICHT gehackt. Kein Protokoll-Exploit. Kein BNB wurde gestohlen. Die Kette wird nur als Speicher genutzt. Das eigentliche Opfer ist dein Windows-PC – nicht deine Wallet on-chain.
Außerdem beachten: Das ist nichts Neues. ClearFake nutzt diesen „EtherHiding“-Trick seit 2023, und dieselbe Methode wurde auch auf TRON und Aptos beobachtet. Microsoft bestätigt jetzt lediglich das Ausmaß.
So bleibst du sicher:
✅ NIEMALS einen Befehl aus einem CAPTCHA, Browserfehler, einer Anzeige oder einer Support-Seite einfügen
✅ Echte CAPTCHAs fordern dich niemals dazu auf, „Ausführen“, Terminal, PowerShell oder CMD zu öffnen
✅ Wenn du es bereits getan hast: trennen, Gelder in eine neue Wallet verschieben, alle Passwörter ändern
✅ Nur für Windows-Nutzer. Mac und Mobilgeräte sind von diesem Ablauf nicht betroffen
Deine Keys sind sicher, bis deine Tastatur dich verrät.
