Microsoft Peringatkan: Peretas Menyembunyikan Malware di Dalam Smart Contract BNB Chain
Microsoft Threat Intelligence telah menandai kampanye serangan yang sedang berlangsung dengan menggunakan BNB Smart Chain sebagai lapisan pengiriman malware.
Cara kerjanya:
→ Peretas meretas situs web biasa dan menyuntikkan JavaScript yang disembunyikan
→ Skrip itu membaca instruksi dari smart contract BNB Chain
→ Anda melihat CAPTCHA palsu yang meminta Anda menekan Win+R dan menempelkan perintah "verifikasi"
→ Menempelnya akan menginstal Lumma Stealer, XWorm, AsyncRAT, atau yang sejenis
→ Hasil: kata sandi dicuri, data dompet, sesi browser, dan akses untuk ransomware
Mengapa sulit untuk dihentikan:
Server malware biasa bisa diturunkan. Smart contract tidak bisa. Hanya dompet yang men-deploy-nya yang dapat mengedit atau menghapusnya.
Penting: Baca bagian ini:
BNB Chain TIDAK diretas. Tidak ada eksploit protokol. Tidak ada BNB yang dicuri. Rantai ini hanya digunakan sebagai penyimpanan. Korban sebenarnya adalah PC Windows Anda, bukan dompet Anda di on-chain.
Perlu juga dicatat: ini bukan hal baru. ClearFake telah menggunakan trik "EtherHiding" ini sejak 2023, dan metode yang sama juga terlihat di TRON dan Aptos. Microsoft kini sekadar mengonfirmasi skalanya.
Cara tetap aman:
✅ JANGAN pernah menempelkan perintah apa pun dari CAPTCHA, error browser, iklan, atau halaman dukungan
✅ CAPTCHA asli tidak pernah meminta Anda membuka Run, Terminal, PowerShell, atau CMD
✅ Jika Anda sudah melakukannya, putuskan koneksi, pindahkan dana ke dompet baru, ganti semua kata sandi
✅ Hanya pengguna Windows. Mac dan ponsel tidak terpengaruh oleh alur ini
Kunci Anda aman sampai keyboard Anda mengkhianati Anda.
Microsoft Threat Intelligence telah menandai kampanye serangan yang sedang berlangsung dengan menggunakan BNB Smart Chain sebagai lapisan pengiriman malware.
Cara kerjanya:
→ Peretas meretas situs web biasa dan menyuntikkan JavaScript yang disembunyikan
→ Skrip itu membaca instruksi dari smart contract BNB Chain
→ Anda melihat CAPTCHA palsu yang meminta Anda menekan Win+R dan menempelkan perintah "verifikasi"
→ Menempelnya akan menginstal Lumma Stealer, XWorm, AsyncRAT, atau yang sejenis
→ Hasil: kata sandi dicuri, data dompet, sesi browser, dan akses untuk ransomware
Mengapa sulit untuk dihentikan:
Server malware biasa bisa diturunkan. Smart contract tidak bisa. Hanya dompet yang men-deploy-nya yang dapat mengedit atau menghapusnya.
Penting: Baca bagian ini:
BNB Chain TIDAK diretas. Tidak ada eksploit protokol. Tidak ada BNB yang dicuri. Rantai ini hanya digunakan sebagai penyimpanan. Korban sebenarnya adalah PC Windows Anda, bukan dompet Anda di on-chain.
Perlu juga dicatat: ini bukan hal baru. ClearFake telah menggunakan trik "EtherHiding" ini sejak 2023, dan metode yang sama juga terlihat di TRON dan Aptos. Microsoft kini sekadar mengonfirmasi skalanya.
Cara tetap aman:
✅ JANGAN pernah menempelkan perintah apa pun dari CAPTCHA, error browser, iklan, atau halaman dukungan
✅ CAPTCHA asli tidak pernah meminta Anda membuka Run, Terminal, PowerShell, atau CMD
✅ Jika Anda sudah melakukannya, putuskan koneksi, pindahkan dana ke dompet baru, ganti semua kata sandi
✅ Hanya pengguna Windows. Mac dan ponsel tidak terpengaruh oleh alur ini
Kunci Anda aman sampai keyboard Anda mengkhianati Anda.
