🚨 MICROSOFT ОБНАРУЖИЛ АКТИВНЫЕ ON-CHAIN-ЭКСПЛОИТЫ, НАЦЕЛЕННЫЕ НА $BNB USERS — ВЫЯВЛЕНО ОРУЖЕЙНОЕ ВООРУЖЕНИЕ СМАРТ-КОНТРАКТОВ 💣

Новые кампании ClickFix и TerminalFix по перенаправлению используют EtherHiding, чтобы встраивать вредоносные полезные нагрузки непосредственно в контракты BNB Smart Chain. 📊 Вместо традиционных C2-серверов злоумышленники теперь используют шлюз RPC, чтобы получать инструкции, записанные неизменяемо в блокчейне. Это структурное изменение делает ликвидацию практически невозможной без подписи кошелька развертывателя.

🦈 Это не обычная фишинговая схема — это живой план атаки (living-off-the-land), который связывает PowerShell, mshta, rundll32 и WMI для масштабного выполнения стелеров, таких как Lumma Stealer и AsyncRAT. Институциональный вывод: любая конечная точка, скомпрометированная через поддельный CAPTCHA, может быстро превратиться в источник вывода ликвидности или утечки приватных ключей. 💻 🔍

Угрозоаналитика Microsoft подтверждает, что тысячи компаний и устройств поражаются ежедневно; кража учетных данных часто предшествует боковому перемещению и атакам с вымогательством (ransomware). Для участников BNB Smart Chain ключевой вывод однозначен: периметр безопасности вашего кошелька теперь выходит далеко за рамки seed-фраз. 💬 Приходилось ли вам сталкиваться с подозрительным CAPTCHA, который просит вставить команду? 👇

⚠️ Это не финансовый совет. Всегда управляйте своим риском. 🛡️

🏷️ #BNB #Security #Crypto #SmartContract #EtherHiding

🔍 🛡️