Peretas Manfaatkan Smart Contract BNB Chain untuk Sebar Malware lewat CAPTCHA Palsu

Ringkasan Pasar AI
Microsoft Threat Intelligence melaporkan kampanye malware yang menggunakan smart contract BNB Smart Chain (EtherHiding) untuk mengirimkan instruksi payload yang dikodekan Base64 melalui situs yang disusupi dan CAPTCHA palsu, sehingga memungkinkan pencurian kredensial (termasuk dompet kripto) dengan Lumma Stealer. Penggunaan infrastruktur on-chain yang tidak dapat diubah memperumit upaya penurunan (takedown) dan dapat meningkatkan risiko kepatuhan serta reputasi di sekitar ekosistem BNB Chain, yang berpotensi membebani kepercayaan dan aktivitas pengguna dalam jangka pendek.
Level dampak
● Sedang
Aset terdampak
BNB/USDT+0.03%
Wawasan AI · BNB/USDTWawasan AI
▼ Bearish
Trade sekarang
⚠️ Wawasan yang dihasilkan AI didasarkan pada konten berita dan disediakan untuk tujuan informasi saja. Wawasan ini bukan nasihat investasi dan tidak mencerminkan pandangan BingX. Investasi melibatkan risiko. Harap trade secara bertanggung jawab.
Pelaku kejahatan siber menemukan cara baru memanfaatkan salah satu keunggulan utama blockchain: sifatnya yang tidak mudah diubah. Menurut temuan Microsoft Threat Intelligence, sebuah kampanye malware menggunakan smart contract di BNB Smart Chain untuk menyimpan dan mengirimkan kode berbahaya, menjadikan ketahanan sensor jaringan tersebut sebagai alat untuk menyerang ribuan pengguna setiap hari. Kampanye ini dikenal sebagai ClickFix (juga disebut TerminalFix). Modusnya menampilkan CAPTCHA palsu di situs yang sudah disusupi guna menipu pengunjung agar menjalankan perintah tertentu, yang kemudian memasang malware pencuri informasi pada perangkat Windows. Cara kerja EtherHiding Fondasi teknis operasi ini memakai teknik bernama EtherHiding. Alih-alih menaruh payload berbahaya di server tradisional yang relatif mudah dilacak dan ditutup oleh tim keamanan, penyerang menanam perintah serta data konfigurasi langsung ke dalam smart contract yang dideploy di BNB Smart Chain. Saat korban membuka situs yang sudah dikompromikan—umumnya situs WordPress yang diambil alih secara diam-diam—JavaScript yang disisipkan akan melakukan panggilan ke blockchain. Smart contract mengembalikan instruksi dalam format Base64, lalu browser mendekode dan mengeksekusinya. Situs yang terinfeksi juga tidak perlu terus-menerus dimodifikasi. Begitu injeksi JavaScript awal tertanam, penyerang dapat memperbarui payload dengan mendeploy smart contract baru atau memperbarui smart contract yang mereka kendalikan di on-chain. Situs yang disusupi cukup menarik instruksi terbaru dari blockchain setiap kali ada pengunjung. Payload: Lumma Stealer dan pencurian kredensial Tujuan akhir CAPTCHA palsu ini adalah mengirim malware pencuri kredensial. Payload utama yang teramati dalam kampanye tersebut adalah Lumma Stealer, malware pencuri informasi yang dikenal mampu mengambil kata sandi yang tersimpan di browser, kredensial dompet kripto, cookie sesi, serta data sensitif lain dari mesin yang dikompromikan. Target serangan mencakup perangkat perusahaan dan konsumen, sehingga memperluas potensi dampaknya. ClickFix disebut terkait dengan inisiatif ClearFake, operasi jangka panjang yang setidaknya sejak akhir 2025 mengandalkan umpan rekayasa sosial seperti prompt pembaruan browser palsu dan taktik serupa. Setelah terdeteksi pada awal Agustus 2026, peralihan ke CAPTCHA palsu menunjukkan evolusi strategi. Blockchain jadi infrastruktur, bukan sekadar mata uang BNB Smart Chain tidak dirancang untuk menampung malware. Sifatnya yang permissionless memungkinkan siapa pun mendeploy smart contract yang berisi data apa pun, dan tidak ada pihak yang bisa memaksa penghapusannya. Karakteristik yang membuat sistem terdesentralisasi tahan terhadap sensor pemerintah juga membuatnya sulit ditangani lewat intervensi keamanan siber. Bagi pengguna, langkah pencegahan tetap sederhana. Jangan pernah menjalankan perintah dari prompt CAPTCHA, karena CAPTCHA yang sah tidak akan meminta Anda mengeksekusi apa pun di perangkat. Perbarui ekstensi browser dan sistem operasi. Jika sebuah situs WordPress tiba-tiba berperilaku aneh, tutup tab dan jangan dilanjutkan.