🚨 MICROSOFT ОБНАРУЖИЛ АКТИВНЫЕ ON-CHAIN-ЭКСПЛОИТЫ, НАЦЕЛЕННЫЕ НА
$BNB USERS — ВЫЯВЛЕНО ОРУЖЕЙНОЕ ВООРУЖЕНИЕ СМАРТ-КОНТРАКТОВ 💣
Новые кампании ClickFix и TerminalFix по перенаправлению используют EtherHiding, чтобы встраивать вредоносные полезные нагрузки непосредственно в контракты BNB Smart Chain. 📊 Вместо традиционных C2-серверов злоумышленники теперь используют шлюз RPC, чтобы получать инструкции, записанные неизменяемо в блокчейне. Это структурное изменение делает ликвидацию практически невозможной без подписи кошелька развертывателя.
🦈 Это не обычная фишинговая схема — это живой план атаки (living-off-the-land), который связывает PowerShell, mshta, rundll32 и WMI для масштабного выполнения стелеров, таких как Lumma Stealer и AsyncRAT. Институциональный вывод: любая конечная точка, скомпрометированная через поддельный CAPTCHA, может быстро превратиться в источник вывода ликвидности или утечки приватных ключей. 💻 🔍
Угрозоаналитика Microsoft подтверждает, что тысячи компаний и устройств поражаются ежедневно; кража учетных данных часто предшествует боковому перемещению и атакам с вымогательством (ransomware). Для участников BNB Smart Chain ключевой вывод однозначен: периметр безопасности вашего кошелька теперь выходит далеко за рамки seed-фраз. 💬 Приходилось ли вам сталкиваться с подозрительным CAPTCHA, который просит вставить команду? 👇
⚠️ Это не финансовый совет. Всегда управляйте своим риском. 🛡️
🏷️
#BNB #Security #Crypto #SmartContract #EtherHiding 🔍 🛡️