#Security #BNB #Malware #Windows #Crypto 🔓
Фейковая CAPTCHA уже крадет крипту - достаточно одного Ctrl+V
Microsoft поймала волну атак, которая бьет тысячи компов в день и метит прямо в криптанов. Схема тупая до гениальности.
Инструкции для зловреда лежат не на сервере, а в смарт-контракте BNB Smart Chain - это и есть техника EtherHiding. Снести почти нельзя: контракт меняет только тот, кто его развернул, а блокчейн не выключишь. Даже когда про атаку все знают, рубильника у защитников нет.
✨ Правило одно, запомни на всю жизнь: никогда не вставляй команды в Windows Run, PowerShell, терминал или консоль по просьбе сайта, капчи, всплывашки, письма или "техподдержки". Настоящая проверка "я не робот" никогда не просит что-то запускать на твоем компе. Один Ctrl+V не туда - и сид-фразу можно считать чужой.
➡️Crouton.digital | О нас⬅️
Фейковая CAPTCHA уже крадет крипту - достаточно одного Ctrl+V
Microsoft поймала волну атак, которая бьет тысячи компов в день и метит прямо в криптанов. Схема тупая до гениальности.
Заходишь на обычный (взломанный) сайт - выскакивает фейковая капча "я не робот". Только вместо галочки она просит открыть окно "Выполнить" в Windows (или PowerShell), вставить скопированную команду и нажать Enter.
Все, ты своими руками запустил вирус, который тащит пароли, доступы и ключи от кошельков.
Инструкции для зловреда лежат не на сервере, а в смарт-контракте BNB Smart Chain - это и есть техника EtherHiding. Снести почти нельзя: контракт меняет только тот, кто его развернул, а блокчейн не выключишь. Даже когда про атаку все знают, рубильника у защитников нет.
✨ Правило одно, запомни на всю жизнь: никогда не вставляй команды в Windows Run, PowerShell, терминал или консоль по просьбе сайта, капчи, всплывашки, письма или "техподдержки". Настоящая проверка "я не робот" никогда не просит что-то запускать на твоем компе. Один Ctrl+V не туда - и сид-фразу можно считать чужой.
➡️Crouton.digital | О нас⬅️