🚨 MICROSOFT CẢNH BÁO CUỘC TẤN CÔNG LỖ HỔNG TRÊN ON-CHAIN ĐANG HOẠT ĐỘNG NHẮM MỤC TIÊU
$BNB USERS — PHÁT HIỆN VIỆC VŨ KHÍ HOÁ HỢP ĐỒNG THÔNG MINH 💣
Các chiến dịch chuyển hướng ClickFix và TerminalFix mới đang sử dụng EtherHiding để nhúng các payload độc hại trực tiếp vào các hợp đồng trên BNB Smart Chain. 📊 Thay vì dùng các máy chủ C2 truyền thống, kẻ tấn công hiện nay sử dụng cổng RPC để lấy các chỉ dẫn được lưu trữ vĩnh viễn trên-chain. Đây là một thay đổi mang tính cấu trúc khiến việc “dập tắt” gần như không thể nếu không có chữ ký của ví người triển khai.
🦈 Đây không phải là một mánh lừa đảo lặp đi lặp lại — đó là một bản thiết kế “sống trên đất” (living-off-the-land) giúp xâu chuỗi PowerShell, mshta, rundll32 và WMI để thực thi payload đánh cắp như Lumma Stealer và AsyncRAT trên quy mô lớn. Hệ quả ở cấp độ tổ chức: bất kỳ thiết bị nào bị xâm nhập thông qua một CAPTCHA giả đều có thể nhanh chóng trở thành điểm rút thanh khoản hoặc sự cố rò rỉ khoá riêng tư. 💻 🔍
Bộ phận tình báo mối đe doạ của Microsoft xác nhận hàng nghìn doanh nghiệp và thiết bị bị ảnh hưởng mỗi ngày, trong đó việc đánh cắp thông tin đăng nhập thường diễn ra trước khi triển khai di chuyển ngang và mã độc tống tiền. Đối với những người tham gia BNB Smart Chain, thông điệp quan trọng là rõ ràng: “vành đai” bảo mật của ví bạn giờ đây mở rộng vượt xa các cụm seed phrase. 💬 Bạn đã từng gặp một CAPTCHA đáng ngờ yêu cầu bạn dán một lệnh chưa? 👇
⚠️ Không phải lời khuyên tài chính. Luôn quản lý rủi ro của bạn. 🛡️
🏷️
#BNB #Security #Crypto #SmartContract #EtherHiding 🔍 🛡️