हैकर्स झूठे CAPTCHAs के माध्यम से BNB चेन स्मार्ट कॉन्ट्रैक्ट्स का उपयोग मैलवेयर फैलाने के लिए कर रहे हैं

iconCryptoBriefing
साझा करें
AI summary iconसारांश
हैकर्स BNB स्मार्ट चेन पर स्मार्ट कॉन्ट्रैक्ट का उपयोग झूठे CAPTCHA प्रॉम्प्ट के माध्यम से मैलवेयर फैला रहे हैं। क्लिकफिक्स अभियान EtherHiding का उपयोग करके स्मार्ट कॉन्ट्रैक्ट में दुष्ट कोड इंजेक्ट करता है, जो संक्रमित वेबसाइट पर चलता है। मैलवेयर, जो मुख्य रूप से लुम्मा स्टीलर है, पासवर्ड और क्रिप्टो क्रेडेंशियल चुराने के लिए डिवाइस को टारगेट करता है। यह हमला 2025 के अंत से सक्रिय ClearFake ऑपरेशन से जुड़ा हुआ है। वितरण के लिए स्मार्ट कॉन्ट्रैक्ट की कमजोरियों का दुरुपयोग किया जा रहा है।

साइबर अपराधी ब्लॉकचेन की सबसे प्रसिद्ध विशेषता: अपरिवर्तनीयता का एक चिंताजनक रूप से चतुर उपयोग खोज चुके हैं। माइक्रोसॉफ्ट थ्रेट इंटेलिजेंस द्वारा पहचाने गए एक मैलवेयर अभियान में BNB स्मार्ट चेन पर स्मार्ट कॉन्ट्रैक्ट का उपयोग दुष्ट कोड को स्टोर और वितरित करने के लिए किया जा रहा है, जिससे नेटवर्क की सेंसरशिप प्रतिरोध क्षमता को रोजाना हजारों उपयोगकर्ताओं के खिलाफ हथियार के रूप में बदल दिया जा रहा है।

अभियान, जिसे क्लिकफिक्स (जिसे टर्मिनलफिक्स भी कहा जाता है) के नाम से जाना जाता है, दुर्भावनापूर्ण वेबसाइटों पर झूठे CAPTCHA प्रॉम्प्ट्स लागू करता है ताकि आगंतुकों को अपने विंडोज मशीनों पर जानकारी चुराने वाले मैलवेयर स्थापित करने के लिए आदेश निष्पादित करने के लिए धोखा दिया जा सके।

EtherHiding कैसे काम करता है

ऑपरेशन की तकनीकी नींव एथरहाइडिंग नामक एक तकनीक है। हमलावर पारंपरिक सर्वर्स पर दुष्ट भार नहीं रखते, जिन्हें सुरक्षा टीमें पहचानकर बंद कर सकती हैं, बल्कि वे अपने आदेश और कॉन्फ़िगरेशन डेटा को BNB स्मार्ट चेन पर डिप्लॉय किए गए स्मार्ट कॉन्ट्रैक्ट में सीधे एम्बेड करते हैं।

विज्ञापन

जब कोई पीड़ित एक संक्रमित वेबसाइट पर पहुँचता है, जो आमतौर पर एक शांति से हिजैक किए गए WordPress साइट होती है, तो इंजेक्ट किया गया JavaScript ब्लॉकचेन को कॉल करता है। स्मार्ट कॉन्ट्रैक्ट Base64-एन्कोडेड निर्देश लौटाता है, जिन्हें ब्राउज़र फिर डिकोड करता है और निष्पादित करता है।

स्वयं दुर्भावनापूर्ण वेबसाइटों को बार-बार संशोधित करने की भी आवश्यकता नहीं है। एक बार प्रारंभिक JavaScript इंजेक्शन स्थापित हो जाने के बाद, हमलावर अपने पेलोड को नए स्मार्ट कॉन्ट्रैक्ट लागू करके या अपने द्वारा नियंत्रित ऑन-चेन स्मार्ट कॉन्ट्रैक्ट को अपडेट करके अपडेट कर सकते हैं। संक्रमित वेबसाइट प्रत्येक बार जब कोई पीड़ित आता है, तो ब्लॉकचेन से नवीनतम निर्देश प्राप्त करती है।

पेलोड: लुम्मा स्टीलर और पासवर्ड चोरी

इन नकली CAPTCHA प्रॉम्प्ट्स का अंतिम लक्ष्य क्रेडेंशियल चुराने वाला मैलवेयर पहुंचाना है, जिसमें अभी तक अभियान में मुख्य रूप से Lumma Stealer प्राप्त किया गया है। Lumma Stealer एक जाने-माने जानकारी चुराने वाला सॉफ्टवेयर है, जो संक्रमित मशीनों से ब्राउज़र में संग्रहित पासवर्ड, क्रिप्टोकरेंसी वॉलेट क्रेडेंशियल, सेशन कुकीज़ और अन्य संवेदनशील डेटा इकट्ठा करने में सक्षम है।

अभियान उद्यम और उपभोक्ता उपकरण दोनों को लक्षित करता है, जिससे संभावित क्षति काफी बढ़ जाती है।

क्लिकफिक अभियान को क्लीयरफेक पहल के साथ जोड़ा गया है, जो एक लंबे समय से चल रहा अभियान है जिसने कम से कम 2025 के अंत से फर्जी ब्राउज़र अपडेट सूचनाओं और इसी तरह के सामाजिक इंजीनियरिंग लुर्स का उपयोग किया है। अगस्त 2026 के शुरुआत में इसे चिह्नित किए जाने के बाद, फर्जी CAPTCHAs में बदलाव रणनीति में विकास का प्रतिनिधित्व करता है।

ब्लॉकचेन, केवल मुद्रा के रूप में नहीं, बल्कि बुनियादी ढांचे के रूप में

BNB स्मार्ट चेन को मैलवेयर के लिए होस्ट करने के लिए नहीं बनाया गया था। लेकिन इसकी अनुमति-रहित प्रकृति का अर्थ है कि कोई भी किसी भी अज्ञात डेटा वाला स्मार्ट कॉन्ट्रैक्ट डिप्लॉय कर सकता है, और कोई भी इसके हटाए जाने के लिए मजबूर नहीं किया जा सकता। वही गुण जो डिसेंट्रलाइज्ड सिस्टम को सरकारी सेंसरशिप से लड़ने में सक्षम बनाते हैं, वे साइबर सुरक्षा हस्तक्षेप के खिलाफ भी प्रतिरोधी हैं।

व्यक्तिगत उपयोगकर्ताओं के लिए, सावधानी की सलाह सरल है लेकिन दोहराने योग्य है। कभी भी CAPTCHA प्रॉम्प्ट से कमांड न चलाएं, क्योंकि वैध CAPTCHA कभी आपसे अपनी मशीन पर कुछ चलाने को नहीं कहतीं। ब्राउज़र एक्सटेंशन और ऑपरेटिंग सिस्टम को अपडेटेड रखें। और अगर आप जिस वर्डप्रेस साइट पर जा रहे हैं, वह अचानक अजीब तरह से व्यवहार करने लगे, तो टैब बंद कर दें और पीछे मुड़कर मत देखें।

डिस्क्लेमर: इस पेज पर दी गई जानकारी थर्ड पार्टीज़ से प्राप्त की गई हो सकती है और यह जरूरी नहीं कि KuCoin के विचारों या राय को दर्शाती हो। यह सामग्री केवल सामान्य सूचनात्मक उद्देश्यों के लिए प्रदान की गई है, किसी भी प्रकार के प्रस्तुतीकरण या वारंटी के बिना, न ही इसे वित्तीय या निवेश सलाह के रूप में माना जाएगा। KuCoin किसी भी त्रुटि या चूक के लिए या इस जानकारी के इस्तेमाल से होने वाले किसी भी नतीजे के लिए उत्तरदायी नहीं होगा। डिजिटल संपत्तियों में निवेश जोखिम भरा हो सकता है। कृपया अपनी वित्तीय परिस्थितियों के आधार पर किसी प्रोडक्ट के जोखिमों और अपनी जोखिम सहनशीलता का सावधानीपूर्वक मूल्यांकन करें। अधिक जानकारी के लिए, कृपया हमारे उपयोग के नियम और जोखिम प्रकटीकरण देखें।