đš MICROSOFT SIGNALE DES EXPLOITS SUR ON-CHAIN EN ACTIVITĂ VISANT $BNB UTILISATEURS â ARMEMENT DE SMART CONTRACT DĂTECTĂ đŁ
Les nouvelles campagnes de redirection ClickFix et TerminalFix exploitent EtherHiding pour intĂ©grer des charges malveillantes directement dans des contrats de la BNB Smart Chain. đ Au lieu de serveurs C2 traditionnels, les attaquants utilisent dĂ©sormais la passerelle RPC pour rĂ©cupĂ©rer des instructions stockĂ©es de maniĂšre immuable sur la chaĂźne : un changement structurel qui rend les dĂ©mantĂšlements presque impossibles sans la signature du portefeuille du dĂ©ployeur.
đŠ Ce nâest pas un simple vecteur dâhameçonnage â câest un plan « living-off-the-land » (exploitation dâoutils lĂ©gitimes) qui enchaĂźne PowerShell, mshta, rundll32 et WMI pour exĂ©cuter des charges de type stealers comme Lumma Stealer et AsyncRAT Ă grande Ă©chelle. Lâenjeu institutionnel : nâimporte quel poste compromis via un faux CAPTCHA peut rapidement devenir une fuite de liquiditĂ©s ou un Ă©vĂ©nement de divulgation de clĂ© privĂ©e. đ» đ
Lâintelligence de menace de Microsoft confirme que des milliers dâentreprises et dâappareils sont touchĂ©s chaque jour, les vols dâidentifiants prĂ©cĂ©dant souvent le mouvement latĂ©ral et le ransomware. Pour les participants Ă la BNB Smart Chain, lâenseignement est clair : le pĂ©rimĂštre de sĂ©curitĂ© de votre portefeuille sâĂ©tend dĂ©sormais bien au-delĂ des phrases de seed. đŹ Avez-vous dĂ©jĂ rencontrĂ© un CAPTCHA suspect vous demandant de coller une commande ? đ
â ïž Ceci ne constitue pas un conseil financier. GĂ©rez toujours votre risque. đĄïž
đ·ïž #BNB #Security #Crypto #SmartContract #EtherHiding
đ đĄïž
Les nouvelles campagnes de redirection ClickFix et TerminalFix exploitent EtherHiding pour intĂ©grer des charges malveillantes directement dans des contrats de la BNB Smart Chain. đ Au lieu de serveurs C2 traditionnels, les attaquants utilisent dĂ©sormais la passerelle RPC pour rĂ©cupĂ©rer des instructions stockĂ©es de maniĂšre immuable sur la chaĂźne : un changement structurel qui rend les dĂ©mantĂšlements presque impossibles sans la signature du portefeuille du dĂ©ployeur.
đŠ Ce nâest pas un simple vecteur dâhameçonnage â câest un plan « living-off-the-land » (exploitation dâoutils lĂ©gitimes) qui enchaĂźne PowerShell, mshta, rundll32 et WMI pour exĂ©cuter des charges de type stealers comme Lumma Stealer et AsyncRAT Ă grande Ă©chelle. Lâenjeu institutionnel : nâimporte quel poste compromis via un faux CAPTCHA peut rapidement devenir une fuite de liquiditĂ©s ou un Ă©vĂ©nement de divulgation de clĂ© privĂ©e. đ» đ
Lâintelligence de menace de Microsoft confirme que des milliers dâentreprises et dâappareils sont touchĂ©s chaque jour, les vols dâidentifiants prĂ©cĂ©dant souvent le mouvement latĂ©ral et le ransomware. Pour les participants Ă la BNB Smart Chain, lâenseignement est clair : le pĂ©rimĂštre de sĂ©curitĂ© de votre portefeuille sâĂ©tend dĂ©sormais bien au-delĂ des phrases de seed. đŹ Avez-vous dĂ©jĂ rencontrĂ© un CAPTCHA suspect vous demandant de coller une commande ? đ
â ïž Ceci ne constitue pas un conseil financier. GĂ©rez toujours votre risque. đĄïž
đ·ïž #BNB #Security #Crypto #SmartContract #EtherHiding
đ đĄïž