🚨 MICROSOFT MENANDAKAN AKTIF AKSI EKSPLOIT ON-CHAIN MENARGETKAN $BNB PENGGUNA — SENJATA KONTRAK PINTAR TERDETEKSI šŸ’£

Kampanye pengalihan ClickFix dan TerminalFix yang baru memanfaatkan EtherHiding untuk menyematkan muatan berbahaya langsung di dalam kontrak BNB Smart Chain. šŸ“Š Alih-alih menggunakan server C2 tradisional, penyerang kini memakai gateway RPC untuk mengambil instruksi yang tersimpan secara permanen di on-chain, perubahan struktural yang membuat penindakan hampir mustahil tanpa tanda tangan dompet dari deployer.

🦈 Ini bukan sekadar vektor phishing rutin — ini adalah blueprint living-off-the-land yang mengaitkan PowerShell, mshta, rundll32, dan WMI untuk menjalankan payload pencuri seperti Lumma Stealer dan AsyncRAT dalam skala besar. Implikasi institusionalnya: setiap endpoint yang dikompromikan melalui CAPTCHA palsu dapat dengan cepat berubah menjadi penguras likuiditas atau peristiwa kebocoran kunci privat. šŸ’» šŸ”

Intelijen ancaman Microsoft mengonfirmasi ribuan perusahaan dan perangkat diserang setiap hari, dengan pencurian kredensial sering kali mendahului pergerakan lateral dan ransomware. Bagi peserta BNB Smart Chain, poin pentingnya jelas: perimeter keamanan dompet Anda kini meluas jauh melampaui frasa seed. šŸ’¬ Pernahkah Anda menemui CAPTCHA mencurigakan yang meminta Anda menempelkan sebuah perintah? šŸ‘‡

āš ļø Bukan nasihat keuangan. Selalu kelola risiko Anda. šŸ›”ļø

šŸ·ļø #BNB #Security #Crypto #SmartContract #EtherHiding

šŸ” šŸ›”ļø