Microsoft Peringatkan: Peretas Menyembunyikan Malware di Dalam Smart Contract BNB Chain

Microsoft Threat Intelligence telah menandai kampanye serangan yang sedang berlangsung dengan menggunakan BNB Smart Chain sebagai lapisan pengiriman malware.

Cara kerjanya:
→ Peretas meretas situs web biasa dan menyuntikkan JavaScript yang disembunyikan
→ Skrip itu membaca instruksi dari smart contract BNB Chain
→ Anda melihat CAPTCHA palsu yang meminta Anda menekan Win+R dan menempelkan perintah "verifikasi"
→ Menempelnya akan menginstal Lumma Stealer, XWorm, AsyncRAT, atau yang sejenis
→ Hasil: kata sandi dicuri, data dompet, sesi browser, dan akses untuk ransomware

Mengapa sulit untuk dihentikan:
Server malware biasa bisa diturunkan. Smart contract tidak bisa. Hanya dompet yang men-deploy-nya yang dapat mengedit atau menghapusnya.

Penting: Baca bagian ini:
BNB Chain TIDAK diretas. Tidak ada eksploit protokol. Tidak ada BNB yang dicuri. Rantai ini hanya digunakan sebagai penyimpanan. Korban sebenarnya adalah PC Windows Anda, bukan dompet Anda di on-chain.

Perlu juga dicatat: ini bukan hal baru. ClearFake telah menggunakan trik "EtherHiding" ini sejak 2023, dan metode yang sama juga terlihat di TRON dan Aptos. Microsoft kini sekadar mengonfirmasi skalanya.

Cara tetap aman:
✅ JANGAN pernah menempelkan perintah apa pun dari CAPTCHA, error browser, iklan, atau halaman dukungan
✅ CAPTCHA asli tidak pernah meminta Anda membuka Run, Terminal, PowerShell, atau CMD
✅ Jika Anda sudah melakukannya, putuskan koneksi, pindahkan dana ke dompet baru, ganti semua kata sandi
✅ Hanya pengguna Windows. Mac dan ponsel tidak terpengaruh oleh alur ini

Kunci Anda aman sampai keyboard Anda mengkhianati Anda.