گروهی از هکرها با بهرهگیری از زیرساخت بلاکچین BNB Chain، یک کمپین توزیع بدافزار پیچیده را راهاندازی کردهاند که از صفحات کپچای جعلی بهعنوان بردار اصلی حمله استفاده میکند. این روش که به «ClickFix» یا «FakeCaptcha» معروف است، کاربران را فریب میدهد تا دستوراتی را در سیستم خود اجرا کنند که در نهایت منجر به نصب بدافزار میشود.
نکته قابلتوجه در این حمله، استفاده از قراردادهای هوشمند BNB Chain بهعنوان زیرساخت توزیع است. هکرها کدهای مخرب را درون دادههای تراکنشهای بلاکچینی پنهان کردهاند تا از شناسایی توسط ابزارهای امنیتی سنتی فرار کنند. این رویکرد از غیرمتمرکز بودن و تغییرناپذیری بلاکچین به نفع خود بهره میبرد، چرا که حذف یا مسدودسازی محتوای مخرب ثبتشده روی زنجیره دشوار است.
بدافزار منتشرشده در این کمپین معمولاً از نوع infostealer است و هدف آن سرقت اطلاعات حساس کاربران از جمله seed phrase کیفپولهای رمزارزی، رمزعبورهای مرورگر، کوکیهای جلسه و دادههای احراز هویت است. تریدرها و دارندگان رمزارز بهطور ویژه در معرض خطر قرار دارند، زیرا دسترسی به اطلاعات کیفپول میتواند به سرقت مستقیم داراییها منجر شود.
این حمله هشداری جدی برای جامعه کریپتو است: زیرساختهای بلاکچینی که برای تراکنشهای مالی طراحی شدهاند، اکنون به ابزاری برای توزیع بدافزار تبدیل شدهاند. کاربران باید نسبت به هر صفحهای که از آنها میخواهد دستوری را در ترمینال یا PowerShell اجرا کنند بهشدت مشکوک باشند، حتی اگر ظاهر آن صفحه شبیه به یک کپچای معمولی باشد.
این خبر ترجمه و بازنویسی گزارشی از Decrypt با عنوان اصلی «Hackers Use BNB Chain to Spread Malware Through Fake CAPTCHAs» است. تحلیل و جمعبندی فارسی از تریدیار است.