ハッカーはBNBチェーン上にマルウェア注文を隠しています 🚨👀💻

このハックが仕組みとしてどう動くのか、かんたんに説明します?
パキスタンのダラズみたいな、大きなオンラインショップを想像してください。

手順パス 🧩
1️⃣ ハッカーがまずサイトを侵害します(ショップは見た目が普通に見えることも)
2️⃣ 訪問者がページを開くと、ブラウザ内で秘密のコードが起動します
3️⃣ ページがBNBチェーン上の公開された次の手順メモを読み込みます
4️⃣ 偽のCAPTCHAが「Win+R、貼り付け、Enter(ClickFix)」と言います
5️⃣ 人が貼り付ける → Windowsが実行 → 実際のマルウェアが届きます

次の手順メモの例:どの偽画面か、どのクリップボードコマンドか、その後どこから追加の悪質ソフトを取得するか。Microsoftは、この「隠して読み取る」手法をEtherHidingと呼んでいます。チェーンは、倒しにくいノートのようなものです。📒

誰が何をするのか 👥
🔶 攻撃者:サイトを侵害し、メモを書き、偽CAPTCHAキャンペーンを実行
🔷 ウェブサイト:餌のページ(多くの場合、まだ「動いている」)
🔸 ブロックチェーンのメモ:削除しにくい「次の手順」のテキストを保存
🔹 購入者/作業者:最後の手順を貼り付ける人

Microsoftの脅威インテリジェンスによると、ClickFixとTerminalFixは毎日何千もの家庭用・職場用端末を攻撃しています。🌍📉

これは「BNBチェーンが吸い上げられた(流出した)」話ではありません。
公共のチェーンを、攻撃手順を貼り付けて残す“付箋ノート”として悪用しているのです。🧱

守るべきルール 🛑
CAPTCHA、ブラウザのエラー、広告、メール、あるいは「サポート」チャットからのコマンドを、Run、Terminal、PowerShell、またはコマンドプロンプトに絶対に貼り付けないこと。
本物のショップは、人が購入するためにそんなことをまず必要としません。

最後の手順がいつも「人が貼り付ける」なら、まだどれだけの人が“私はロボットではありません”画面を信じているのでしょうか? 👇

#Crypto #BNBChain #CyberSecurity #ClickFix #Binance