šØ MICROSOFT MENANDAKAN AKTIF AKSI EKSPLOIT ON-CHAIN MENARGETKAN $BNB PENGGUNA ā SENJATA KONTRAK PINTAR TERDETEKSI š£
Kampanye pengalihan ClickFix dan TerminalFix yang baru memanfaatkan EtherHiding untuk menyematkan muatan berbahaya langsung di dalam kontrak BNB Smart Chain. š Alih-alih menggunakan server C2 tradisional, penyerang kini memakai gateway RPC untuk mengambil instruksi yang tersimpan secara permanen di on-chain, perubahan struktural yang membuat penindakan hampir mustahil tanpa tanda tangan dompet dari deployer.
š¦ Ini bukan sekadar vektor phishing rutin ā ini adalah blueprint living-off-the-land yang mengaitkan PowerShell, mshta, rundll32, dan WMI untuk menjalankan payload pencuri seperti Lumma Stealer dan AsyncRAT dalam skala besar. Implikasi institusionalnya: setiap endpoint yang dikompromikan melalui CAPTCHA palsu dapat dengan cepat berubah menjadi penguras likuiditas atau peristiwa kebocoran kunci privat. š» š
Intelijen ancaman Microsoft mengonfirmasi ribuan perusahaan dan perangkat diserang setiap hari, dengan pencurian kredensial sering kali mendahului pergerakan lateral dan ransomware. Bagi peserta BNB Smart Chain, poin pentingnya jelas: perimeter keamanan dompet Anda kini meluas jauh melampaui frasa seed. š¬ Pernahkah Anda menemui CAPTCHA mencurigakan yang meminta Anda menempelkan sebuah perintah? š
ā ļø Bukan nasihat keuangan. Selalu kelola risiko Anda. š”ļø
š·ļø #BNB #Security #Crypto #SmartContract #EtherHiding
š š”ļø
Kampanye pengalihan ClickFix dan TerminalFix yang baru memanfaatkan EtherHiding untuk menyematkan muatan berbahaya langsung di dalam kontrak BNB Smart Chain. š Alih-alih menggunakan server C2 tradisional, penyerang kini memakai gateway RPC untuk mengambil instruksi yang tersimpan secara permanen di on-chain, perubahan struktural yang membuat penindakan hampir mustahil tanpa tanda tangan dompet dari deployer.
š¦ Ini bukan sekadar vektor phishing rutin ā ini adalah blueprint living-off-the-land yang mengaitkan PowerShell, mshta, rundll32, dan WMI untuk menjalankan payload pencuri seperti Lumma Stealer dan AsyncRAT dalam skala besar. Implikasi institusionalnya: setiap endpoint yang dikompromikan melalui CAPTCHA palsu dapat dengan cepat berubah menjadi penguras likuiditas atau peristiwa kebocoran kunci privat. š» š
Intelijen ancaman Microsoft mengonfirmasi ribuan perusahaan dan perangkat diserang setiap hari, dengan pencurian kredensial sering kali mendahului pergerakan lateral dan ransomware. Bagi peserta BNB Smart Chain, poin pentingnya jelas: perimeter keamanan dompet Anda kini meluas jauh melampaui frasa seed. š¬ Pernahkah Anda menemui CAPTCHA mencurigakan yang meminta Anda menempelkan sebuah perintah? š
ā ļø Bukan nasihat keuangan. Selalu kelola risiko Anda. š”ļø
š·ļø #BNB #Security #Crypto #SmartContract #EtherHiding
š š”ļø