Microsoft предупреждает: хакеры прячут вредоносное ПО внутри смарт-контрактов BNB Chain
Экспертами Microsoft Threat Intelligence отмечена активная кампания атак, использующая BNB Smart Chain как слой для доставки вредоносного ПО.
Как это работает:
→ Хакеры взламывают обычные сайты и внедряют скрытый JavaScript
→ Этот сценарий считывает инструкции из смарт-контракта BNB Chain
→ Вам показывают поддельный CAPTCHA с просьбой нажать Win+R и вставить команду «проверки»
→ Вставка приводит к установке Lumma Stealer, XWorm, AsyncRAT или подобного
→ Итог: украденные пароли, данные кошелька, сессии браузера и доступ к вымогательскому ПО
Почему трудно остановить:
Обычные серверы с вредоносным ПО можно отключить. Смарт-контракт — нельзя. Изменить или удалить его может только тот кошелёк, который развернул контракт.
Важно: прочитайте это:
BNB Chain НЕ взламывали. Не было эксплойта протокола. Ничего с BNB не похищали. Цепь лишь используется как хранилище. Настоящая жертва — ваш Windows PC, а не ваш кошелёк on-chain.
Также обратите внимание: это не новое. ClearFake использует трюк «EtherHiding» с 2023 года, и тот же метод замечали на TRON и Aptos. Microsoft просто сейчас подтверждает масштаб.
Как оставаться в безопасности:
✅ НИКОГДА не вставляйте никакие команды из CAPTCHA, сообщений об ошибках браузера, рекламы или страниц поддержки
✅ Настоящие CAPTCHA никогда не просят открыть Run, Terminal, PowerShell или CMD
✅ Если вы уже это сделали — отключитесь, переведите средства на новый кошелёк и смените все пароли
✅ Только для пользователей Windows. Mac и мобильные устройства не затронуты этим сценарием
Ваши ключи в безопасности, пока ваша клавиатура не предаст вас.
Экспертами Microsoft Threat Intelligence отмечена активная кампания атак, использующая BNB Smart Chain как слой для доставки вредоносного ПО.
Как это работает:
→ Хакеры взламывают обычные сайты и внедряют скрытый JavaScript
→ Этот сценарий считывает инструкции из смарт-контракта BNB Chain
→ Вам показывают поддельный CAPTCHA с просьбой нажать Win+R и вставить команду «проверки»
→ Вставка приводит к установке Lumma Stealer, XWorm, AsyncRAT или подобного
→ Итог: украденные пароли, данные кошелька, сессии браузера и доступ к вымогательскому ПО
Почему трудно остановить:
Обычные серверы с вредоносным ПО можно отключить. Смарт-контракт — нельзя. Изменить или удалить его может только тот кошелёк, который развернул контракт.
Важно: прочитайте это:
BNB Chain НЕ взламывали. Не было эксплойта протокола. Ничего с BNB не похищали. Цепь лишь используется как хранилище. Настоящая жертва — ваш Windows PC, а не ваш кошелёк on-chain.
Также обратите внимание: это не новое. ClearFake использует трюк «EtherHiding» с 2023 года, и тот же метод замечали на TRON и Aptos. Microsoft просто сейчас подтверждает масштаб.
Как оставаться в безопасности:
✅ НИКОГДА не вставляйте никакие команды из CAPTCHA, сообщений об ошибках браузера, рекламы или страниц поддержки
✅ Настоящие CAPTCHA никогда не просят открыть Run, Terminal, PowerShell или CMD
✅ Если вы уже это сделали — отключитесь, переведите средства на новый кошелёк и смените все пароли
✅ Только для пользователей Windows. Mac и мобильные устройства не затронуты этим сценарием
Ваши ключи в безопасности, пока ваша клавиатура не предаст вас.
