PENYERANG MENYEMBUNYIKAN PESAN MALWARE DI RANTAI BNB 🚨👀💻
Bagaimana peretasan ini bekerja dengan kata-kata sederhana?
Bayangkan toko online besar, seperti Daraz di Pakistan.
Langkah demi langkah 🧩
1️⃣ Penyerang membobol situs terlebih dahulu (toko bisa tetap terlihat normal)
2️⃣ Pengunjung membuka halaman; kode rahasia “bangun” di browser
3️⃣ Halaman membaca catatan langkah berikutnya yang bersifat publik di BNB Chain
4️⃣ CAPTCHA palsu mengatakan: Win+R, tempel, Enter (ClickFix)
5️⃣ Orang menempel → Windows menjalankannya → malware asli mendarat
Contoh catatan langkah berikutnya: layar palsu yang mana, perintah clipboard yang mana, dan dari mana mengambil perangkat lunak jahat lagi nanti. Microsoft menyebut metode sembunyi-dan-baca ini EtherHiding. Rantai ini seperti buku catatan yang sulit dimatikan. 📒
Siapa melakukan apa 👥
🔶 Penyerang membobol situs, menulis catatan, menjalankan kampanye CAPTCHA palsu
🔷 Situs web adalah halaman umpan (sering kali masih “berfungsi”)
🔸 Catatan blockchain menyimpan teks langkah berikutnya yang sulit dihapus
🔹 Pembeli / pekerja adalah orang yang menempel langkah terakhir
Microsoft Threat Intelligence mengatakan ClickFix dan TerminalFix menimpa ribuan perangkat rumah dan kantor setiap hari. 🌍📉
Ini bukan “BNB Chain terkuras habis.”
Ini adalah penyerang yang menggunakan rantai publik sebagai buku catatan lengket untuk langkah-langkah serangan. 🧱
Satu aturan 🛑
Jangan pernah menempel perintah dari CAPTCHA, error browser, iklan, email, atau chat “dukungan” ke Run, Terminal, PowerShell, atau Command Prompt.
Toko nyata hampir tidak pernah butuh itu agar seseorang bisa membeli sesuatu.
Kalau langkah terakhir selalu “orang menempel,” berapa banyak orang yang masih percaya setiap layar “saya bukan robot”? 👇
#Crypto #BNBChain #CyberSecurity #ClickFix #Binance
Bagaimana peretasan ini bekerja dengan kata-kata sederhana?
Bayangkan toko online besar, seperti Daraz di Pakistan.
Langkah demi langkah 🧩
1️⃣ Penyerang membobol situs terlebih dahulu (toko bisa tetap terlihat normal)
2️⃣ Pengunjung membuka halaman; kode rahasia “bangun” di browser
3️⃣ Halaman membaca catatan langkah berikutnya yang bersifat publik di BNB Chain
4️⃣ CAPTCHA palsu mengatakan: Win+R, tempel, Enter (ClickFix)
5️⃣ Orang menempel → Windows menjalankannya → malware asli mendarat
Contoh catatan langkah berikutnya: layar palsu yang mana, perintah clipboard yang mana, dan dari mana mengambil perangkat lunak jahat lagi nanti. Microsoft menyebut metode sembunyi-dan-baca ini EtherHiding. Rantai ini seperti buku catatan yang sulit dimatikan. 📒
Siapa melakukan apa 👥
🔶 Penyerang membobol situs, menulis catatan, menjalankan kampanye CAPTCHA palsu
🔷 Situs web adalah halaman umpan (sering kali masih “berfungsi”)
🔸 Catatan blockchain menyimpan teks langkah berikutnya yang sulit dihapus
🔹 Pembeli / pekerja adalah orang yang menempel langkah terakhir
Microsoft Threat Intelligence mengatakan ClickFix dan TerminalFix menimpa ribuan perangkat rumah dan kantor setiap hari. 🌍📉
Ini bukan “BNB Chain terkuras habis.”
Ini adalah penyerang yang menggunakan rantai publik sebagai buku catatan lengket untuk langkah-langkah serangan. 🧱
Satu aturan 🛑
Jangan pernah menempel perintah dari CAPTCHA, error browser, iklan, email, atau chat “dukungan” ke Run, Terminal, PowerShell, atau Command Prompt.
Toko nyata hampir tidak pernah butuh itu agar seseorang bisa membeli sesuatu.
Kalau langkah terakhir selalu “orang menempel,” berapa banyak orang yang masih percaya setiap layar “saya bukan robot”? 👇
#Crypto #BNBChain #CyberSecurity #ClickFix #Binance