Microsoft warnt: Hacker verstecken Malware in BNB-Chain-Smart-Contracts

Microsoft Threat Intelligence hat einen laufenden Angriff mit BNB Smart Chain als Malware-Zustellschicht gemeldet.

So funktioniert es:
→ Hacker hacken normale Websites und injizieren verstecktes JavaScript
→ Dieses Skript liest Anweisungen aus einem BNB-Chain-Smart-Contract
→ Du siehst ein gefälschtes CAPTCHA, das dich auffordert, Win+R zu drücken und einen „Verifizierungs“-Befehl einzufügen
→ Beim Einfügen wird Lumma Stealer, XWorm, AsyncRAT oder Ähnliches installiert
→ Ergebnis: gestohlene Passwörter, Wallet-Daten, Browser-Sitzungen und Ransomware-Zugriff

Warum es schwer zu stoppen ist:
Normale Malware-Server werden abgeschaltet. Ein Smart Contract kann nicht einfach „abgeschaltet“ werden. Nur die Wallet, die ihn bereitgestellt hat, kann ihn bearbeiten oder löschen.

Wichtig: Lies diesen Teil:
BNB Chain wurde NICHT gehackt. Kein Protokoll-Exploit. Kein BNB wurde gestohlen. Die Kette wird nur als Speicher genutzt. Das eigentliche Opfer ist dein Windows-PC – nicht deine Wallet on-chain.

Außerdem beachten: Das ist nichts Neues. ClearFake nutzt diesen „EtherHiding“-Trick seit 2023, und dieselbe Methode wurde auch auf TRON und Aptos beobachtet. Microsoft bestätigt jetzt lediglich das Ausmaß.

So bleibst du sicher:
✅ NIEMALS einen Befehl aus einem CAPTCHA, Browserfehler, einer Anzeige oder einer Support-Seite einfügen
✅ Echte CAPTCHAs fordern dich niemals dazu auf, „Ausführen“, Terminal, PowerShell oder CMD zu öffnen
✅ Wenn du es bereits getan hast: trennen, Gelder in eine neue Wallet verschieben, alle Passwörter ändern
✅ Nur für Windows-Nutzer. Mac und Mobilgeräte sind von diesem Ablauf nicht betroffen

Deine Keys sind sicher, bis deine Tastatur dich verrät.