InícioAltcoinsHackers usam BNB Chain para espalhar malware via CAPTCHAs falsos

Hackers usam BNB Chain para espalhar malware via CAPTCHAs falsos

-

A Microsoft identificou uma campanha em que criminosos exploram contratos inteligentes da BNB Chain para hospedar instruções maliciosas, enganando visitantes de sites comprometidos com CAPTCHAs falsos.

Pesquisadores de segurança da Microsoft identificaram uma campanha sofisticada em que agentes maliciosos estão utilizando a BNB Chain — blockchain da exchange Binance — para armazenar e distribuir instruções de malware. O método envolve sites legítimos previamente comprometidos que exibem páginas falsas de verificação CAPTCHA para induzir usuários a executar código malicioso em dispositivos Windows.

Segundo a Decrypt, a técnica explora a imutabilidade e a descentralização da blockchain para tornar as instruções maliciosas praticamente impossíveis de remover por autoridades ou empresas de segurança. Em vez de hospedar o conteúdo nocivo em servidores tradicionais — facilmente derrubados —, os criminosos gravam os comandos diretamente em contratos inteligentes na rede.

A abordagem é conhecida no setor como EtherHiding, e representa uma evolução preocupante no uso indevido de infraestruturas descentralizadas. Nessa campanha específica, o vetor de entrada é um falso CAPTCHA exibido em páginas de sites comprometidos, que solicita ao usuário que execute um comando no terminal do Windows — o famoso ataque “ClickFix”.

🔗 Blockchain como hospedagem

Os hackers gravam instruções maliciosas em contratos inteligentes da BNB Chain, tornando o conteúdo resistente a remoções por autoridades ou plataformas de segurança.

🤖 CAPTCHA falso como isca

Visitantes de sites comprometidos veem uma tela de verificação falsa que os induz a copiar e executar um comando no terminal do Windows, instalando o malware.

🪟 Alvo: usuários Windows

A campanha é direcionada a dispositivos com Windows, onde o comando executado pelo usuário aciona a cadeia de infecção sem necessidade de exploits avançados.

🛡️ Técnica EtherHiding

Variante da estratégia conhecida como EtherHiding, que já foi usada anteriormente com a rede Ethereum para ocultar payloads maliciosos em blockchains públicas.

Como funciona o ataque passo a passo

O fluxo do ataque começa quando um usuário acessa um site legítimo que foi previamente comprometido pelos hackers. A página exibe uma sobreposição imitando a interface de verificação de “não sou um robô” — visual familiar para qualquer internauta. A diferença está na instrução seguinte: em vez de um clique simples, a vítima é orientada a abrir o Prompt de Comando ou o PowerShell do Windows e colar um trecho de código.

Esse código, ao ser executado, consulta um contrato inteligente na BNB Chain para recuperar o payload malicioso — que pode incluir infostealers, trojans de acesso remoto ou mineradores de criptomoeda instalados sem o conhecimento do usuário. A blockchain funciona, nesse contexto, apenas como repositório de instruções, não como alvo do ataque.

Por que a blockchain dificulta o combate ao ataque?

Diferentemente de servidores convencionais, dados gravados em uma blockchain pública são imutáveis e descentralizados. Isso significa que provedores de hospedagem, autoridades ou empresas de segurança não conseguem simplesmente derrubar o conteúdo malicioso. As instruções permanecem acessíveis enquanto a rede existir, tornando a campanha excepcionalmente persistente.

A Microsoft registrou a atividade e a classificou como parte de um padrão mais amplo de abuso de infraestruturas Web3 por grupos cibercriminosos. A empresa não divulgou o número exato de vítimas ou os países mais afetados até o momento da publicação desta reportagem.

Para usuários que mantêm criptoativos, o episódio reforça a importância de proteger as chaves privadas em dispositivos isolados de ameaças online. Leia também: como blindar suas criptomoedas contra roubos.

📌 Nota editorial

As informações desta reportagem são baseadas em divulgação da Microsoft e foram originalmente relatadas pelo portal Decrypt. O KriptoHoje não teve acesso independente aos dados técnicos da investigação e reproduz os fatos conforme divulgados publicamente.

Importante: não damos recomendação de investimento

Este conteúdo tem caráter exclusivamente informativo e educacional. O KriptoHoje não é consultor de investimentos e não recomenda a compra, venda ou manutenção de qualquer ativo. Investimento em criptoativos envolve risco elevado de perda total.

Proteja suas criptomoedas com hardware wallet

A KriptoBR, integrante do mesmo grupo do KriptoHoje, é a maior e mais antiga revenda oficial de hardware wallets do mundo. Trezor, Ledger, SecuX, Yubico e Key-ID.

Mais de 600 mil clientes atendidos em 32 países. Envio direto do Brasil, garantia do fabricante, suporte técnico em português.

Conheça as hardware wallets

Leituras relacionadas

Este conteúdo é de caráter informativo e não constitui recomendação de investimento. Criptomoedas são ativos voláteis; consulte um profissional antes de investir.

ULTIMAS NOTÍCIAS

BTCPay Server alerta para vulnerabilidade crítica em uso

O BTCPay Server confirmou que uma falha crítica de segurança está sendo ativamente explorada por hackers. A recomendação é atualizar o sistema com urgência.

Grayscale quer colocar 161 mil ETH em staking no seu ETF

Grayscale alterou o acordo de custódia do seu ETF de Ethereum e pode colocar 161 mil ETH em staking em breve. Entenda o que isso significa para o mercado.

Bitcoin supera US$ 65 mil com dados fracos do mercado de trabalho dos EUA

Bitcoin alcançou a máxima do mês acima de US$ 65 mil após dados de payroll abaixo do esperado nos EUA aliviarem pressão sobre a política monetária do Fed.

Cripto e bancos: o setor digital vira banco tradicional

Reservas de stablecoins, renda do Tesouro e gestão de balanço estão transformando o setor cripto em algo muito parecido com um banco tradicional.

SIGA A GENTE

0FãsCurtir
0SeguidoresSeguir
0SeguidoresSeguir
0InscritosInscrever

MAIS POPULAR