
Criminelen gebruiken BNB Chain om malware via nep-CAPTCHA's te verspreiden
Hackers exploiteren de BNB-blockchain om schadelijke code op grote schaal uit te rollen. Microsoft waarschuwt voor een geavanceerde aanvalsmethode waarbij malwareinstructies in slimme contracten worden opgeslagen, waardoor ze moeilijker op te ruimen zijn.
Hoe de aanval werkt
Criminelen injecteren schadelijke code op gehackte websites. Deze code contacteert een BNB-gateway en haalt commando's op uit blockchain-contracten. Bezoekers zien vervolgens een valse CAPTCHA-prompt die hen vraagt om tekst in Windows Run-dialoog, Terminal of PowerShell in te voeren en uit te voeren.
Waarom blockchain hier gevaarlijk is
Door malware-instructies op een blockchain op te slaan, kunnen aanvallers standaard takedown-methodes omzeilen. Alleen degene die het contract controleert, kan de inhoud wijzigen. Dit maakt de techniek – EtherHiding genoemd – veel weerbaarder tegen verdedigingsmaatregelen.
Het risico voor bedrijven
Microsoft meldt dat dit type aanvallen dagelijks duizenden apparaten wereldwijd treffen, zowel zakelijk als privé. Een geslaagde infectie kan wachtwoorden blootleggen, langdurige toegang geven, netwerken compromitteren en tot ransomware leiden.
Niet nieuw fenomeen
Blockchain-gesteunde malware bestaat langer. In 2016 gebruikte ransomware Cerber Bitcoin-transacties. De Glupteba-botnet deed hetzelfde voor backup-servers. Recent hebben ook Omnistealer en ClearFake vergelijkbare technieken ingezet.
Adviezen van Microsoft
Bedrijven moeten commandoregeltools beperken en PowerShell-logging inschakelen. Gebruikers moeten nooit commando's uit CAPTCHA's, browserfouten of ongesoliciteerde ondersteuningspagina's kopiëren naar Run, Terminal of PowerShell.