HACKERS ESTÃO ESCONDENDO PEDIDOS DE MALWARE NA BNB CHAIN 🚨👀💻

Como esse hack funciona em palavras simples?
Imagine uma grande loja online, como a Daraz no Paquistão.

Caminho passo a passo 🧩
1️⃣ Hackers invadem o site primeiro (a loja pode continuar parecendo normal)
2️⃣ O visitante abre a página; um código secreto “acorda” no navegador
3️⃣ A página lê uma nota pública de próximos passos na BNB Chain
4️⃣ Um CAPTCHA falso diz: Win+R, cole, Enter (ClickFix)
5️⃣ A pessoa cola → o Windows executa → o malware real entra

Exemplos de nota de próximos passos: qual tela falsa, qual comando de área de transferência, onde buscar mais software malicioso depois. A Microsoft chama o método de esconder e ler de EtherHiding. A cadeia é um caderno difícil de “matar”. 📒

Quem faz o quê 👥
🔶 Atacantes invadem sites, escrevem a nota, e rodam a campanha do CAPTCHA falso
🔷 O site é a página de isca (muitas vezes ainda “funcionando”)
🔸 A nota da blockchain armazena o texto do próximo passo, difícil de apagar
🔹 O comprador / trabalhador é a pessoa que cola o último passo

A Microsoft Threat Intelligence diz que ClickFix e TerminalFix atingem milhares de dispositivos domésticos e de trabalho todos os dias. 🌍📉

Isso não é “a BNB Chain foi drenada”.
É atacantes usando uma cadeia pública como um caderno adesivo para passos de ataque. 🧱

Uma regra 🛑
Nunca cole comandos de um CAPTCHA, erro do navegador, anúncio, e-mail ou “chat de suporte” no Executar (Run), Terminal, PowerShell ou Prompt de Comando.
Uma loja real quase nunca precisa disso para permitir que a pessoa compre algo.

Se o último passo é sempre “a pessoa cola”, quantas pessoas ainda confiam em toda tela “eu não sou um robô”? 👇

#Crypto #BNBChain #CyberSecurity #ClickFix #Binance