Microsoft предупреждает: хакеры прячут вредоносное ПО внутри смарт-контрактов BNB Chain

Экспертами Microsoft Threat Intelligence отмечена активная кампания атак, использующая BNB Smart Chain как слой для доставки вредоносного ПО.

Как это работает:
→ Хакеры взламывают обычные сайты и внедряют скрытый JavaScript
→ Этот сценарий считывает инструкции из смарт-контракта BNB Chain
→ Вам показывают поддельный CAPTCHA с просьбой нажать Win+R и вставить команду «проверки»
→ Вставка приводит к установке Lumma Stealer, XWorm, AsyncRAT или подобного
→ Итог: украденные пароли, данные кошелька, сессии браузера и доступ к вымогательскому ПО

Почему трудно остановить:
Обычные серверы с вредоносным ПО можно отключить. Смарт-контракт — нельзя. Изменить или удалить его может только тот кошелёк, который развернул контракт.

Важно: прочитайте это:
BNB Chain НЕ взламывали. Не было эксплойта протокола. Ничего с BNB не похищали. Цепь лишь используется как хранилище. Настоящая жертва — ваш Windows PC, а не ваш кошелёк on-chain.

Также обратите внимание: это не новое. ClearFake использует трюк «EtherHiding» с 2023 года, и тот же метод замечали на TRON и Aptos. Microsoft просто сейчас подтверждает масштаб.

Как оставаться в безопасности:
✅ НИКОГДА не вставляйте никакие команды из CAPTCHA, сообщений об ошибках браузера, рекламы или страниц поддержки
✅ Настоящие CAPTCHA никогда не просят открыть Run, Terminal, PowerShell или CMD
✅ Если вы уже это сделали — отключитесь, переведите средства на новый кошелёк и смените все пароли
✅ Только для пользователей Windows. Mac и мобильные устройства не затронуты этим сценарием

Ваши ключи в безопасности, пока ваша клавиатура не предаст вас.