← Terug naar het nieuws
Crypto

Criminelen gebruiken BNB Chain om malware via nep-CAPTCHA's te verspreiden

Hackers exploiteren de BNB-blockchain om schadelijke code op grote schaal uit te rollen. Microsoft waarschuwt voor een geavanceerde aanvalsmethode waarbij malwareinstructies in slimme contracten worden opgeslagen, waardoor ze moeilijker op te ruimen zijn.

Hoe de aanval werkt

Criminelen injecteren schadelijke code op gehackte websites. Deze code contacteert een BNB-gateway en haalt commando's op uit blockchain-contracten. Bezoekers zien vervolgens een valse CAPTCHA-prompt die hen vraagt om tekst in Windows Run-dialoog, Terminal of PowerShell in te voeren en uit te voeren.

Waarom blockchain hier gevaarlijk is

Door malware-instructies op een blockchain op te slaan, kunnen aanvallers standaard takedown-methodes omzeilen. Alleen degene die het contract controleert, kan de inhoud wijzigen. Dit maakt de techniek – EtherHiding genoemd – veel weerbaarder tegen verdedigingsmaatregelen.

Het risico voor bedrijven

Microsoft meldt dat dit type aanvallen dagelijks duizenden apparaten wereldwijd treffen, zowel zakelijk als privé. Een geslaagde infectie kan wachtwoorden blootleggen, langdurige toegang geven, netwerken compromitteren en tot ransomware leiden.

Niet nieuw fenomeen

Blockchain-gesteunde malware bestaat langer. In 2016 gebruikte ransomware Cerber Bitcoin-transacties. De Glupteba-botnet deed hetzelfde voor backup-servers. Recent hebben ook Omnistealer en ClearFake vergelijkbare technieken ingezet.

Adviezen van Microsoft

Bedrijven moeten commandoregeltools beperken en PowerShell-logging inschakelen. Gebruikers moeten nooit commando's uit CAPTCHA's, browserfouten of ongesoliciteerde ondersteuningspagina's kopiëren naar Run, Terminal of PowerShell.

💬 De pushnieuws-chat

Praat mee — dezelfde chat onder elk artikel. Berichten zijn openbaar. Huisregels
Chat laden…
Over PushNieuws