🚨 マイクロソフト、オンチェーンでのエクスプロイト標的化を示すアクティブを検知 — $BNB USERS 対象、スマートコントラクトの武器化を確認 💣
新たな ClickFix および TerminalFix のリダイレクト・キャンペーンは、EtherHiding を利用して悪意あるペイロードを BNB スマートチェーンのコントラクト内に直接埋め込んでいます。 📊 従来の C2 サーバーの代わりに、攻撃者は RPC ゲートウェイを使って、オンチェーンに不変的に保存された指示を取得します。これは、テイクダウン(無効化)が、デプロイヤー(展開者)のウォレット署名なしではほぼ不可能になるという構造的な転換です。
🦈 これは単なる定番のフィッシング手口ではありません。PowerShell、mshta、rundll32、そして WMI を連鎖させて、Lumma Stealer や AsyncRAT のようなスティーラー・ペイロードを大規模に実行する“生きたオペレーティング・システム上での手口(Living-off-the-land)”の設計図です。組織への示唆は明確で、偽の CAPTCHA を介して侵害されたあらゆるエンドポイントが、すぐに流動性の流出やプライベートキー漏えいにつながり得ます。 💻 🔍
マイクロソフトの脅威インテリジェンスによれば、毎日数千の企業や端末が攻撃を受けており、資格情報の窃取が、横展開(lateral movement)やランサムウェアに先行することが多いとのことです。BNB スマートチェーン参加者にとっての要点は明確です。あなたのウォレットのセキュリティ境界は、もはやシードフレーズのはるか外まで拡張されています。 💬 不審な CAPTCHA で、コマンドを貼り付けるよう求められたことはありますか? 👇
⚠️ これは投資助言ではありません。常にリスクを管理してください。 🛡️
🏷️ #BNB #Security #Crypto #SmartContract #EtherHiding
🔍 🛡️
新たな ClickFix および TerminalFix のリダイレクト・キャンペーンは、EtherHiding を利用して悪意あるペイロードを BNB スマートチェーンのコントラクト内に直接埋め込んでいます。 📊 従来の C2 サーバーの代わりに、攻撃者は RPC ゲートウェイを使って、オンチェーンに不変的に保存された指示を取得します。これは、テイクダウン(無効化)が、デプロイヤー(展開者)のウォレット署名なしではほぼ不可能になるという構造的な転換です。
🦈 これは単なる定番のフィッシング手口ではありません。PowerShell、mshta、rundll32、そして WMI を連鎖させて、Lumma Stealer や AsyncRAT のようなスティーラー・ペイロードを大規模に実行する“生きたオペレーティング・システム上での手口(Living-off-the-land)”の設計図です。組織への示唆は明確で、偽の CAPTCHA を介して侵害されたあらゆるエンドポイントが、すぐに流動性の流出やプライベートキー漏えいにつながり得ます。 💻 🔍
マイクロソフトの脅威インテリジェンスによれば、毎日数千の企業や端末が攻撃を受けており、資格情報の窃取が、横展開(lateral movement)やランサムウェアに先行することが多いとのことです。BNB スマートチェーン参加者にとっての要点は明確です。あなたのウォレットのセキュリティ境界は、もはやシードフレーズのはるか外まで拡張されています。 💬 不審な CAPTCHA で、コマンドを貼り付けるよう求められたことはありますか? 👇
⚠️ これは投資助言ではありません。常にリスクを管理してください。 🛡️
🏷️ #BNB #Security #Crypto #SmartContract #EtherHiding
🔍 🛡️