🚨 MICROSOFT SIGNALE DES EXPLOITS SUR ON-CHAIN EN ACTIVITÉ VISANT
$BNB UTILISATEURS — ARMEMENT DE SMART CONTRACT DÉTECTÉ 💣
Les nouvelles campagnes de redirection ClickFix et TerminalFix exploitent EtherHiding pour intégrer des charges malveillantes directement dans des contrats de la BNB Smart Chain. 📊 Au lieu de serveurs C2 traditionnels, les attaquants utilisent désormais la passerelle RPC pour récupérer des instructions stockées de manière immuable sur la chaîne : un changement structurel qui rend les démantèlements presque impossibles sans la signature du portefeuille du déployeur.
🦈 Ce n’est pas un simple vecteur d’hameçonnage — c’est un plan « living-off-the-land » (exploitation d’outils légitimes) qui enchaîne PowerShell, mshta, rundll32 et WMI pour exécuter des charges de type stealers comme Lumma Stealer et AsyncRAT à grande échelle. L’enjeu institutionnel : n’importe quel poste compromis via un faux CAPTCHA peut rapidement devenir une fuite de liquidités ou un événement de divulgation de clé privée. 💻 🔍
L’intelligence de menace de Microsoft confirme que des milliers d’entreprises et d’appareils sont touchés chaque jour, les vols d’identifiants précédant souvent le mouvement latéral et le ransomware. Pour les participants à la BNB Smart Chain, l’enseignement est clair : le périmètre de sécurité de votre portefeuille s’étend désormais bien au-delà des phrases de seed. 💬 Avez-vous déjà rencontré un CAPTCHA suspect vous demandant de coller une commande ? 👇
⚠️ Ceci ne constitue pas un conseil financier. Gérez toujours votre risque. 🛡️
🏷️
#BNB #Security #Crypto #SmartContract #EtherHiding 🔍 🛡️