A Microsoft alerta: Hackers estão escondendo malware dentro de contratos inteligentes da BNB Chain
A Microsoft Threat Intelligence identificou uma campanha de ataque em andamento usando a BNB Smart Chain como uma camada de entrega de malware.
Como funciona:
→ Hackers invadem sites comuns e inserem JavaScript oculto
→ Esse script lê instruções de um contrato inteligente da BNB Chain
→ Você vê um CAPTCHA falso pedindo para pressionar Win+R e colar um comando de "verificação"
→ Ao colar, ele instala Lumma Stealer, XWorm, AsyncRAT ou algo semelhante
→ Resultado: senhas roubadas, dados da carteira, sessões do navegador e acesso a ransomware
Por que é difícil de interromper:
Servidores de malware comuns são derrubados. Um contrato inteligente não pode ser. Apenas a carteira que o implantou pode editá-lo ou removê-lo.
Importante: Leia esta parte:
A BNB Chain NÃO foi hackeada. Não houve exploração de protocolo. Nenhuma BNB foi roubada. A cadeia está apenas sendo usada como armazenamento. A verdadeira vítima é o seu PC com Windows, e não sua carteira on-chain.
Também observe: isto não é novo. O ClearFake usa esse truque de "EtherHiding" desde 2023, e o mesmo método já foi visto na TRON e na Aptos também. A Microsoft apenas está confirmando agora a escala.
Como ficar seguro:
✅ NUNCA cole qualquer comando de um CAPTCHA, erro do navegador, anúncio ou página de suporte
✅ CAPTCHAs reais nunca pedem para você abrir Executar, Terminal, PowerShell ou CMD
✅ Se você já fez isso, desconecte, transfira os fundos para uma carteira nova e altere todas as senhas
✅ Apenas usuários do Windows. Mac e celular não são afetados por esse fluxo
Suas chaves estão seguras até que seu teclado te traia.
A Microsoft Threat Intelligence identificou uma campanha de ataque em andamento usando a BNB Smart Chain como uma camada de entrega de malware.
Como funciona:
→ Hackers invadem sites comuns e inserem JavaScript oculto
→ Esse script lê instruções de um contrato inteligente da BNB Chain
→ Você vê um CAPTCHA falso pedindo para pressionar Win+R e colar um comando de "verificação"
→ Ao colar, ele instala Lumma Stealer, XWorm, AsyncRAT ou algo semelhante
→ Resultado: senhas roubadas, dados da carteira, sessões do navegador e acesso a ransomware
Por que é difícil de interromper:
Servidores de malware comuns são derrubados. Um contrato inteligente não pode ser. Apenas a carteira que o implantou pode editá-lo ou removê-lo.
Importante: Leia esta parte:
A BNB Chain NÃO foi hackeada. Não houve exploração de protocolo. Nenhuma BNB foi roubada. A cadeia está apenas sendo usada como armazenamento. A verdadeira vítima é o seu PC com Windows, e não sua carteira on-chain.
Também observe: isto não é novo. O ClearFake usa esse truque de "EtherHiding" desde 2023, e o mesmo método já foi visto na TRON e na Aptos também. A Microsoft apenas está confirmando agora a escala.
Como ficar seguro:
✅ NUNCA cole qualquer comando de um CAPTCHA, erro do navegador, anúncio ou página de suporte
✅ CAPTCHAs reais nunca pedem para você abrir Executar, Terminal, PowerShell ou CMD
✅ Se você já fez isso, desconecte, transfira os fundos para uma carteira nova e altere todas as senhas
✅ Apenas usuários do Windows. Mac e celular não são afetados por esse fluxo
Suas chaves estão seguras até que seu teclado te traia.
