Binance Square
#etherhiding

etherhiding

4,587 vues
5 mentions
C-ICT Trader
·
--
🚨 MICROSOFT SIGNALE DES EXPLOITS SUR ON-CHAIN EN ACTIVITÉ VISANT $BNB UTILISATEURS — ARMEMENT DE SMART CONTRACT DÉTECTÉ 💣 Les nouvelles campagnes de redirection ClickFix et TerminalFix exploitent EtherHiding pour intégrer des charges malveillantes directement dans des contrats de la BNB Smart Chain. 📊 Au lieu de serveurs C2 traditionnels, les attaquants utilisent désormais la passerelle RPC pour récupérer des instructions stockées de manière immuable sur la chaîne : un changement structurel qui rend les démantèlements presque impossibles sans la signature du portefeuille du déployeur. 🦈 Ce n’est pas un simple vecteur d’hameçonnage — c’est un plan « living-off-the-land » (exploitation d’outils légitimes) qui enchaîne PowerShell, mshta, rundll32 et WMI pour exécuter des charges de type stealers comme Lumma Stealer et AsyncRAT à grande échelle. L’enjeu institutionnel : n’importe quel poste compromis via un faux CAPTCHA peut rapidement devenir une fuite de liquidités ou un événement de divulgation de clé privée. 💻 🔍 L’intelligence de menace de Microsoft confirme que des milliers d’entreprises et d’appareils sont touchés chaque jour, les vols d’identifiants précédant souvent le mouvement latéral et le ransomware. Pour les participants à la BNB Smart Chain, l’enseignement est clair : le périmètre de sécurité de votre portefeuille s’étend désormais bien au-delà des phrases de seed. 💬 Avez-vous déjà rencontré un CAPTCHA suspect vous demandant de coller une commande ? 👇 ⚠️ Ceci ne constitue pas un conseil financier. Gérez toujours votre risque. 🛡️ 🏷️ #BNB #Security #Crypto #SmartContract #EtherHiding 🔍 🛡️
🚨 MICROSOFT SIGNALE DES EXPLOITS SUR ON-CHAIN EN ACTIVITÉ VISANT $BNB UTILISATEURS — ARMEMENT DE SMART CONTRACT DÉTECTÉ 💣

Les nouvelles campagnes de redirection ClickFix et TerminalFix exploitent EtherHiding pour intégrer des charges malveillantes directement dans des contrats de la BNB Smart Chain. 📊 Au lieu de serveurs C2 traditionnels, les attaquants utilisent désormais la passerelle RPC pour récupérer des instructions stockées de manière immuable sur la chaîne : un changement structurel qui rend les démantèlements presque impossibles sans la signature du portefeuille du déployeur.

🦈 Ce n’est pas un simple vecteur d’hameçonnage — c’est un plan « living-off-the-land » (exploitation d’outils légitimes) qui enchaîne PowerShell, mshta, rundll32 et WMI pour exécuter des charges de type stealers comme Lumma Stealer et AsyncRAT à grande échelle. L’enjeu institutionnel : n’importe quel poste compromis via un faux CAPTCHA peut rapidement devenir une fuite de liquidités ou un événement de divulgation de clé privée. 💻 🔍

L’intelligence de menace de Microsoft confirme que des milliers d’entreprises et d’appareils sont touchés chaque jour, les vols d’identifiants précédant souvent le mouvement latéral et le ransomware. Pour les participants à la BNB Smart Chain, l’enseignement est clair : le périmètre de sécurité de votre portefeuille s’étend désormais bien au-delà des phrases de seed. 💬 Avez-vous déjà rencontré un CAPTCHA suspect vous demandant de coller une commande ? 👇

⚠️ Ceci ne constitue pas un conseil financier. Gérez toujours votre risque. 🛡️

🏷️ #BNB #Security #Crypto #SmartContract #EtherHiding

🔍 🛡️
Connectez-vous pour découvrir plus de contenu
Rejoignez la communauté mondiale des adeptes de cryptomonnaies sur Binance Square
⚡️ Suviez les dernières informations importantes sur les cryptomonnaies.
💬 Jugé digne de confiance par la plus grande plateforme d’échange de cryptomonnaies au monde.
👍 Découvrez les connaissances que partagent les créateurs vérifiés.
Adresse e-mail/Nº de téléphone