Microsoft met en garde : des pirates cachent des logiciels malveillants dans des contrats intelligents de la chaîne BNB

Microsoft Threat Intelligence a signalé une campagne d’attaque en cours qui utilise la BNB Smart Chain comme couche de distribution de malwares.

Comment ça marche :
→ Les pirates piratent des sites web normaux et y injectent du JavaScript caché
→ Ce script lit des instructions depuis un contrat intelligent de la chaîne BNB
→ Vous voyez un faux CAPTCHA vous demandant d’appuyer sur Win+R et de coller une commande « de vérification »
→ En la collant, vous installez Lumma Stealer, XWorm, AsyncRAT ou un logiciel similaire
→ Résultat : mots de passe volés, données de portefeuille, sessions de navigateur et accès à des rançongiciels

Pourquoi c’est difficile à arrêter :
Les serveurs de malwares classiques sont supprimés. Un contrat intelligent ne peut pas l’être. Seul le portefeuille qui l’a déployé peut le modifier ou le supprimer.

Important : lisez cette partie :
La chaîne BNB n’a PAS été piratée. Aucun exploit du protocole. Aucun BNB volé. La chaîne n’est utilisée que comme stockage. La vraie victime, c’est votre PC Windows, pas votre portefeuille on-chain.

À noter aussi : ce n’est pas nouveau. ClearFake utilise cette astuce « EtherHiding » depuis 2023, et la même méthode a aussi été observée sur TRON et Aptos. Microsoft confirme simplement l’ampleur aujourd’hui.

Comment rester en sécurité :
✅ NE collez JAMAIS une commande provenant d’un CAPTCHA, d’une erreur de navigateur, d’une publicité ou d’une page d’assistance
✅ Les vrais CAPTCHA ne vous demandent jamais d’ouvrir Exécuter, Terminal, PowerShell ou CMD
✅ Si vous l’avez déjà fait, déconnectez-vous, transférez vos fonds vers un nouveau portefeuille, et changez tous vos mots de passe
✅ Utilisateurs Windows uniquement. Mac et mobile ne sont pas concernés par ce scénario

Vos clés sont en sécurité tant que votre clavier ne vous trahit pas.