Gumagamit ang mga hacker ng smart contract sa BNB Chain upang magpalaganap ng malware sa pamamagitan ng mga pekeng CAPTCHA

iconCryptoBriefing
I-share
AI summary iconSummary
Gumagamit ang mga hacker ng smart contract sa BNB Smart Chain upang ipalaganap ang malware sa pamamagitan ng mga pekeng CAPTCHA prompts. Gumagamit ang kampanyang ClickFix ng EtherHiding upang i-inject ang masasamang code sa mga smart contract, na tumatakbo sa mga nasirang website. Ang malware, pangunahing Lumma Stealer, ay nagtatala sa mga device upang makuha ang mga password at crypto credentials. Konektado ang serbisyo sa operasyong ClearFake, na aktibo noong huling bahagi ng 2025. Ginagamit ang mga vulnerability sa smart contract upang isagawa ang pagpapalaganap.

Natuklasan ng mga cybercriminal ang isang nakakatakot na matalinong paggamit sa pinakamalaking katangian ng blockchain: ang immutability. Gamit ang isang malware campaign na tinukoy ng Microsoft Threat Intelligence, ginagamit ang mga smart contract sa BNB Smart Chain upang i-store at ipadala ang masasamang code, at ginagawang sandata ang pagtutol sa pagcensor ng network laban sa libu-libong user araw-araw.

Ang kampanya, na kilala bilang ClickFix (ginagamit din ang pangalang TerminalFix), ay nagpapalabas ng mga pekeng CAPTCHA prompt sa mga nasiraan ng website upang manlinlang sa mga bisita na pagsabihan ang mga utos na mag-install ng information-stealing malware sa kanilang mga Windows machine.

Paano gumagana ang EtherHiding

Ang teknikal na batayan ng operasyon ay isang teknik na tinatawag na EtherHiding. Sa halip na mag-host ng masasamang payload sa tradisyonal na mga server na maaaring matukoy at isara ng mga security team, ang mga attacker ay naglalagay ng kanilang mga command at configuration data nang direkta sa mga smart contract na inilalabas sa BNB Smart Chain.

Pamamahayag

Kapag tumama ang biktima sa isang kompromitadong website, karaniwang isang WordPress site na nakatagong nahihipo, ang injected JavaScript ay nagpapadala ng tawag sa blockchain. Ang smart contract ay bumabalik ng Base64-encoded na mga utos, na pagkatapos ay dekodipin at isinapuso ng browser.

Hindi kailangang baguhin muli ang mga nasiraan na site. Pagkatapos ilagay ang unang JavaScript injection, maaaring i-update ng mga attacker ang kanilang payloads sa pamamagitan ng pag-deploy ng mga bagong smart contract o pag-update ng mga ito na kontrolado nila sa blockchain. Ang nasirang website ay kumuha lamang ng pinakabagong mga utos mula sa blockchain bawat beses na bisitahin ng biktima.

Ang payload: Lumma Stealer at pagkakawala ng mga kredensyal

Ang panghuling layunin ng mga pekeng CAPTCHA prompts ay ang pagpapadala ng malware na nagtatali ng mga kredensyal, na may Lumma Stealer bilang pangunahing payload na nakikita sa kampanya. Ang Lumma Stealer ay isang kilalang information stealer na may kakayahang kumuha ng mga password na naka-store sa browser, mga kredensyal ng cryptocurrency wallet, session cookies, at iba pang sensitibong data mula sa mga nasiraan na machine.

Ang kampanya ay nakatutok sa mga device ng enterprise at consumer, na nagpapalawak nang malaki sa potensyal na pinsala.

Ang kampanyang ClickFix ay nakakonekta sa mas malawak na ClearFake initiative, isang matagal nang operasyon na gumagamit ng mga pekeng prompt para sa pag-update ng browser at mga katulad na social engineering lure mula pa noong huling bahagi ng 2025. Mula nang ma-flag ito noong maagang Agosto 2026, ang paglipat sa mga pekeng CAPTCHA ay nagpapakita ng pag-unlad sa mga taktika.

Blockchain bilang imprastruktura, hindi lang puhunan

Hindi inilikha ang BNB Smart Chain upang maghost ng malware. Ngunit ang kanyang permissionless na kalikasan ay nangangahulugan na kahit sino ay maaaring i-deploy ang isang smart contract na naglalaman ng arbitraryong data, at walang makakapagpilit na tanggalin ito. Ang mga katangiang iyon na nagpapakita ng kakayahang umiwas sa cenzura ng gobyerno ay nagpapakita rin ng kakayahang umiwas sa interbensyon sa cybersecurity.

Para sa mga indibidwal na gumagamit, ang payo sa pag-iingat ay simplengunit值得重复。永远不要执行来自 CAPTCHA 提示的命令,因为合法的 CAPTCHA 不会要求你在你的机器上运行任何内容。保持浏览器扩展程序和操作系统更新。如果你访问的 WordPress 网站突然行为异常,请关闭标签页,不要再回头查看。

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.