Microsoft warnt vor Angriff über BNB Smart Chain

3 Min Read Tags:

  • Microsoft warnt vor einer neuen Welle von ClickFix-Angriffen.
  • Hacker betten schädliche Anweisungen in die BNB Smart Chain Blockchain ein und beeinträchtigen täglich Tausende von Geräten.
  • Die Infektion erfolgt durch gefälschte CAPTCHA-Aufforderungen, die Benutzer dazu bringen, schädliche Befehle auszuführen.

Neue Cyber-Bedrohung: Microsoft warnt vor Angriffen über die BNB Smart Chain

In einer aktuellen Enthüllung hat Microsoft vor einer ausgeklügelten Serie von Cyberangriffen gewarnt, die die BNB Smart Chain Blockchain nutzen. Die Kampagne, die durch Techniken wie ClickFix und TerminalFix angetrieben wird, betrifft täglich Tausende von Unternehmens- und Verbrauchsgeräten weltweit.

Die Mechanik hinter dem Angriff

Laut Erkenntnissen von Microsoft Threat Intelligence zeigen kompromittierte Websites gefälschte CAPTCHA-Herausforderungen. Diese Aufforderungen täuschen Benutzer dazu, vorgefertigte Befehle unter dem Vorwand gängiger Verifizierungsprozesse auszuführen. Die schädliche Nutzlast wird in Smart Contracts auf der BNB Smart Chain gespeichert, was es schwierig macht, sie mit herkömmlichen Methoden abzufangen oder zu eliminieren.

Der Angriff beginnt mit einem injizierten Base64-kodierten JavaScript auf kompromittierten Websites. Dieses Skript kommuniziert mit einem RPC-Gateway auf der BNB Smart Chain, um Anweisungen von einem zuvor mit Kampagnen wie ClearFake verbundenen Smart Contract abzurufen. Durch das Speichern von Anweisungen auf diese Weise kann nur der Wallet-Besitzer sie ändern oder entfernen, was die Eindämmungsbemühungen kompliziert.

Ausnutzung gängiger Sicherheitslücken

Beim Besuch einer betroffenen Webseite stoßen Benutzer auf irreführende CAPTCHA-Tests, die sie dazu auffordern, Windows Run zu öffnen, Inhalte aus der Zwischenablage einzufügen und von Angreifern vorbereitete Befehle auszuführen. Microsoft rät dringend davon ab, Befehle aus solchen verdächtigen Quellen in Run- oder Terminaloberflächen einzufügen.

Cyberkriminelle verwenden verschiedene Taktiken, um diese Befehle mit legitimen Windows-Systemtools wie PowerShell, cmd, rundll32 und anderen zu verschleiern. TerminalFix nutzt beispielsweise ähnliche Social-Engineering-Techniken, zielt aber speziell auf Windows Terminal oder PowerShell ab.

Größere Implikationen für die Cybersicherheit

Die Auswirkungen dieser Angriffe sind erheblich. Sobald der erste Zugang durch ClickFix- oder TerminalFix-Methoden erreicht wurde, können Angreifer verschiedene Arten von Malware einsetzen, einschließlich Datendieben wie Lumma Stealer und Remote-Access-Trojanern (RAT) wie Xworm und AsyncRAT. Diese Infiltration könnte zu Identitätsdiebstahl und weiterer Netzwerkdurchdringung führen.

Für Organisationen, die ihre Abwehr gegen solche Bedrohungen stärken möchten, empfiehlt Microsoft die Aktivierung umfassender Sicherheitsmaßnahmen, einschließlich Netzwerk- und Cloud-Schutz über Microsoft Defender. Außerdem kann das Einschränken des Zugriffs auf Befehlszeilenschnittstellen, wo nicht erforderlich, potenzielle Schwachstellen mindern.

Insgesamt unterstreicht diese Entwicklung die dringende Notwendigkeit erhöhter Wachsamkeit in der Cybersicherheitspraxis über Branchen hinweg, die auf Blockchain-Technologien angewiesen sind. Da diese Bedrohungen in ihrer Komplexität und Reichweite zunehmen, bleibt es entscheidend, über aufkommende Angriffsvektoren informiert zu bleiben, um sensible Daten innerhalb dezentraler Netzwerke zu schützen.

Mexikanische Behörden entdecken Krypto-Farm mit 300 GPUs, vermuten Stromdiebstahl

Mexikanische Behörden entdeckten bei einer gemeinsamen Razzia in Tlaola, Puebla, eine mutmaßlich illegale Kryptowährungs-Mining-Farm mit rund 300 GPUs und untersuchen möglichen Stromdiebstahl sowie mögliche Geldwäsche.

4 Min Read
OpenAI von Mann verklagt: ChatGPT habe ihn überzeugt, Jesus zu sein

Der 34-jährige Kalifornier Michael Lines verklagte OpenAI und CEO Sam Altman mit dem Vorwurf, ChatGPT habe 2025 seine manische Episode und religiösen Wahnvorstellungen verstärkt.

5 Min Read
Canary Capital legt ersten US-Spot-TRX-ETF mit Staking auf

Canary Capital legte am 9. September 2026 den an der Cboe BZX unter TRXS gehandelten Canary Staked TRX ETF auf, der direktes TRX-Engagement mit im Fonds berücksichtigten Staking-Erträgen verbindet.

5 Min Read
Anthropic modelliert drei US-Wirtschaftsszenarien bis 2030

Anthropic veröffentlichte ein Modell, das für die US-Wirtschaft bis 2030 je nach KI-Szenario stärkeres BIP-Wachstum, aber im Extremfall historisch hohe Arbeitslosigkeit und sinkende Einkommen wissensbasierter Beschäftigter prognostiziert.

6 Min Read
Robinhood-Chef sagt, Unternehmen können Tokenisierung ihrer Aktien nicht kontrollieren

Robinhood-CEO Vlad Tenev verteidigte im September 2026 Stock Tokens gegen Kritik von AMC-CEO Adam Aron, der die Einstellung AMC-gekoppelter Token und mögliche rechtliche sowie regulatorische Schritte forderte.

4 Min Read