Decrypt#BNB Chain#بدافزار#امنیت کریپتو#هک#infostealer

هکرها از BNB Chain برای انتشار بدافزار از طریق کپچاهای جعلی استفاده می‌کنند

۱۷ مرداد ۱۴۰۵
هکرها از BNB Chain برای انتشار بدافزار از طریق کپچاهای جعلی استفاده می‌کنند

هکرها از BNB Chain برای پخش بدافزار از طریق کپچاهای جعلی استفاده می‌کنند؛ تهدیدی جدی برای کیف‌پول‌های کریپتو

گروهی از هکرها با بهره‌گیری از زیرساخت بلاکچین BNB Chain، یک کمپین توزیع بدافزار پیچیده را راه‌اندازی کرده‌اند که از صفحات کپچای جعلی به‌عنوان بردار اصلی حمله استفاده می‌کند. این روش که به «ClickFix» یا «FakeCaptcha» معروف است، کاربران را فریب می‌دهد تا دستوراتی را در سیستم خود اجرا کنند که در نهایت منجر به نصب بدافزار می‌شود. نکته قابل‌توجه در این حمله، استفاده از قراردادهای هوشمند BNB Chain به‌عنوان زیرساخت توزیع است. هکرها کدهای مخرب را درون داده‌های تراکنش‌های بلاکچینی پنهان کرده‌اند تا از شناسایی توسط ابزارهای امنیتی سنتی فرار کنند. این رویکرد از غیرمتمرکز بودن و تغییرناپذیری بلاکچین به نفع خود بهره می‌برد، چرا که حذف یا مسدودسازی محتوای مخرب ثبت‌شده روی زنجیره دشوار است. بدافزار منتشرشده در این کمپین معمولاً از نوع infostealer است و هدف آن سرقت اطلاعات حساس کاربران از جمله seed phrase کیف‌پول‌های رمزارزی، رمزعبورهای مرورگر، کوکی‌های جلسه و داده‌های احراز هویت است. تریدرها و دارندگان رمزارز به‌طور ویژه در معرض خطر قرار دارند، زیرا دسترسی به اطلاعات کیف‌پول می‌تواند به سرقت مستقیم دارایی‌ها منجر شود. این حمله هشداری جدی برای جامعه کریپتو است: زیرساخت‌های بلاکچینی که برای تراکنش‌های مالی طراحی شده‌اند، اکنون به ابزاری برای توزیع بدافزار تبدیل شده‌اند. کاربران باید نسبت به هر صفحه‌ای که از آن‌ها می‌خواهد دستوری را در ترمینال یا PowerShell اجرا کنند به‌شدت مشکوک باشند، حتی اگر ظاهر آن صفحه شبیه به یک کپچای معمولی باشد.
هکرها از BNB Chain برای انتشار بدافزار از طریق کپچاهای جعلی استفاده می‌کنند | اخبار تریدیار | تریدیار