Live News

In het kort XRP daalde in 24 uur met 2,05% naar $1,02, de enige rode munt in de top 10; elke andere major is groen...

In het kort Hackers gebruiken BNB Smart Chain-contracten om malware-instructies op te slaan...

In het kort Bitcoin wordt verhandeld tegen $64.938, een stijging van 1,06% op de dag, maar bleef onder de voortschrijdende gemiddelden voor de kort...

07/08/26

Volg ons:

Hackers gebruiken de BNB-keten om malware te verspreiden via valse CAPTCHA's

Hackers gebruiken de BNB-keten om malware te verspreiden via valse CAPTCHA's
Default Door Remote - 07 Aug 2026
In het kort

Hackers gebruiken BNB Smart Chain-contracten om malware-instructies op te slaan.

Valse CAPTCHA-prompts vertellen slachtoffers dat ze kwaadaardige opdrachten in Windows-tools moeten plakken.

Succesvolle aanvallen kunnen inloggegevens stelen en hackers blijvende toegang tot bedrijfsnetwerken geven.

Hackers gebruiken BNB Chain-contracten om malware te verspreiden via gecompromitteerde websites en valse CAPTCHA-prompts, volgens een rapport van Microsoft Threat Intelligence.

In een post op X op donderdag zei Microsoft Threat Intelligence dat de campagne gebruik maakt van EtherHiding, een techniek die kwaadaardige instructies opslaat in een blockchain smart contract. JavaScript dat in besmette websites wordt geïnjecteerd, maakt contact met een BNB Chain-gateway en haalt opdrachten op uit een contract dat eerder was gekoppeld aan ClearFake, een malwarecampagne die legitieme websites infecteert.

Het opslaan van de instructies op een blockchain-netwerk maakt het moeilijker om ze te verwijderen. Alleen de portemonnee die het contract beheert, kan de inhoud ervan wijzigen, waardoor de effectiviteit van conventionele verwijderingen wordt beperkt.

Bezoekers van besmette websites zien een valse CAPTCHA die hen vertelt het Windows Run-dialoogvenster te openen, tekst vanaf hun klembord te plakken en op Enter te drukken. Hierdoor wordt een door de aanvaller verstrekt commando uitgevoerd.

De methode, bekend als ClickFix, is afhankelijk van het feit of de slachtoffers de malware zelf uitvoeren. Een variant genaamd TerminalFix verwijst gebruikers naar Windows Terminal of PowerShell.

“Deze campagne laat zien dat ClickFix en TerminalFix een initiële toegangstechniek voor grote volumes zijn”, schreven Microsoft-onderzoekers. “Microsoft rapporteert elke dag campagnes die zich richten op duizenden bedrijfs- en consumentenapparaten wereldwijd, terwijl sommige malvertisingketens bezoekers naar oplichtingspagina’s kunnen leiden.”

Volgens Microsoft verbergen hackers hun opdrachten en misbruiken ze legitieme Windows-tools, waaronder PowerShell, cmd, mshta, rundll32, msiexec, curl, Windows Management Instrumentation en geplande taken. Een succesvolle infectie kan wachtwoorden blootleggen, blijvende toegang tot stand brengen, hackers helpen zich door een netwerk te verplaatsen en leiden tot ransomware of een breder netwerkcompromis.

Het gebruik van blockchains ter ondersteuning van malware-aanvallen is niet nieuw.

In 2016 begon de Cerber-ransomware Bitcoin-transacties te gebruiken om zijn command-and-control-servers te vinden. Van 2019 tot 2021 gebruikte het Glupteba-botnet de Bitcoin-blockchain om back-upservers te lokaliseren toen de belangrijkste offline gingen.

In september 2023 begon de ClearFake-malwarecampagne EtherHiding te gebruiken om kwaadaardige code uit slimme contracten van BNB Chain op te halen. In april 2026 ontdekten onderzoekers dat Omnistealer TRON, Aptos en BNB Chain gebruikte om inloggegevens, cloudaccountinformatie, wachtwoorden en crypto-portemonneegegevens te stelen.

Met andere woorden: het probleem is niet uniek voor BNB Chain. Maar het is opmerkelijk dat het dreigingsteam van Microsoft ervoor heeft gekozen om te benadrukken wat een aanhoudend probleem lijkt te zijn.

Het nieuws komt nadat BNB Chain in juli plannen onthulde voor een nieuwe laag-1 blockchain, gebouwd voor hoogfrequente handel, geautomatiseerde betalingen en AI-gestuurde transacties. Een testnet wordt eind 2026 verwacht, gevolgd door de lancering van een mainnet begin 2027.

Microsoft adviseerde organisaties om onnodige opdrachtregelprogramma's te beperken, PowerShell-logboekregistratie in te schakelen en applicatiecontroles te gebruiken.

“Gebruikers mogen nooit opdrachten van CAPTCHA’s, browserfouten, e-mails, advertenties of ongevraagde ondersteuningspagina’s in Run, Terminal, PowerShell of opdrachtprompt plakken”, aldus Microsoft.

Dagelijkse debriefing NieuwsbriefBegin elke dag met de belangrijkste nieuwsverhalen van dit moment, plus originele artikelen, een podcast, video's en meer. Uw e-mail Download het! Download het!