Microsoft warnt vor Angriff über BNB Smart Chain

3 Min Read Tags:

  • Microsoft warnt vor einer neuen Welle von ClickFix-Angriffen.
  • Hacker betten schädliche Anweisungen in die BNB Smart Chain Blockchain ein und beeinträchtigen täglich Tausende von Geräten.
  • Die Infektion erfolgt durch gefälschte CAPTCHA-Aufforderungen, die Benutzer dazu bringen, schädliche Befehle auszuführen.

Neue Cyber-Bedrohung: Microsoft warnt vor Angriffen über die BNB Smart Chain

In einer aktuellen Enthüllung hat Microsoft vor einer ausgeklügelten Serie von Cyberangriffen gewarnt, die die BNB Smart Chain Blockchain nutzen. Die Kampagne, die durch Techniken wie ClickFix und TerminalFix angetrieben wird, betrifft täglich Tausende von Unternehmens- und Verbrauchsgeräten weltweit.

Die Mechanik hinter dem Angriff

Laut Erkenntnissen von Microsoft Threat Intelligence zeigen kompromittierte Websites gefälschte CAPTCHA-Herausforderungen. Diese Aufforderungen täuschen Benutzer dazu, vorgefertigte Befehle unter dem Vorwand gängiger Verifizierungsprozesse auszuführen. Die schädliche Nutzlast wird in Smart Contracts auf der BNB Smart Chain gespeichert, was es schwierig macht, sie mit herkömmlichen Methoden abzufangen oder zu eliminieren.

Der Angriff beginnt mit einem injizierten Base64-kodierten JavaScript auf kompromittierten Websites. Dieses Skript kommuniziert mit einem RPC-Gateway auf der BNB Smart Chain, um Anweisungen von einem zuvor mit Kampagnen wie ClearFake verbundenen Smart Contract abzurufen. Durch das Speichern von Anweisungen auf diese Weise kann nur der Wallet-Besitzer sie ändern oder entfernen, was die Eindämmungsbemühungen kompliziert.

Ausnutzung gängiger Sicherheitslücken

Beim Besuch einer betroffenen Webseite stoßen Benutzer auf irreführende CAPTCHA-Tests, die sie dazu auffordern, Windows Run zu öffnen, Inhalte aus der Zwischenablage einzufügen und von Angreifern vorbereitete Befehle auszuführen. Microsoft rät dringend davon ab, Befehle aus solchen verdächtigen Quellen in Run- oder Terminaloberflächen einzufügen.

Cyberkriminelle verwenden verschiedene Taktiken, um diese Befehle mit legitimen Windows-Systemtools wie PowerShell, cmd, rundll32 und anderen zu verschleiern. TerminalFix nutzt beispielsweise ähnliche Social-Engineering-Techniken, zielt aber speziell auf Windows Terminal oder PowerShell ab.

Größere Implikationen für die Cybersicherheit

Die Auswirkungen dieser Angriffe sind erheblich. Sobald der erste Zugang durch ClickFix- oder TerminalFix-Methoden erreicht wurde, können Angreifer verschiedene Arten von Malware einsetzen, einschließlich Datendieben wie Lumma Stealer und Remote-Access-Trojanern (RAT) wie Xworm und AsyncRAT. Diese Infiltration könnte zu Identitätsdiebstahl und weiterer Netzwerkdurchdringung führen.

Für Organisationen, die ihre Abwehr gegen solche Bedrohungen stärken möchten, empfiehlt Microsoft die Aktivierung umfassender Sicherheitsmaßnahmen, einschließlich Netzwerk- und Cloud-Schutz über Microsoft Defender. Außerdem kann das Einschränken des Zugriffs auf Befehlszeilenschnittstellen, wo nicht erforderlich, potenzielle Schwachstellen mindern.

Insgesamt unterstreicht diese Entwicklung die dringende Notwendigkeit erhöhter Wachsamkeit in der Cybersicherheitspraxis über Branchen hinweg, die auf Blockchain-Technologien angewiesen sind. Da diese Bedrohungen in ihrer Komplexität und Reichweite zunehmen, bleibt es entscheidend, über aufkommende Angriffsvektoren informiert zu bleiben, um sensible Daten innerhalb dezentraler Netzwerke zu schützen.

Anthropic modelliert drei US-Wirtschaftsszenarien bis 2030

Anthropic veröffentlichte ein Modell, das für die US-Wirtschaft bis 2030 je nach KI-Szenario stärkeres BIP-Wachstum, aber im Extremfall historisch hohe Arbeitslosigkeit und sinkende Einkommen wissensbasierter Beschäftigter prognostiziert.

6 Min Read
Robinhood-Chef sagt, Unternehmen können Tokenisierung ihrer Aktien nicht kontrollieren

Robinhood-CEO Vlad Tenev verteidigte im September 2026 Stock Tokens gegen Kritik von AMC-CEO Adam Aron, der die Einstellung AMC-gekoppelter Token und mögliche rechtliche sowie regulatorische Schritte forderte.

4 Min Read
Deutschland wird 2027 Steuervorschriften für Kryptowerte ändern, berichten Medien

Die Bundesregierung hat einen Gesetzentwurf vorbereitet, nach dem Gewinne aus ab 2027 erworbenen erfassten Krypto-Assets unabhängig von der Haltedauer steuerpflichtig würden.

4 Min Read
Vitalik Buterin: Rekursive STARKs könnten Ethereum-Transaktionskosten postquantenresistent und privat senken

Vitalik Buterin erläuterte am 9. September EIP-8288, einen Vorschlag zur Offchain-Aggregation von STARK-Proofs und Signaturen auf Mempool-Ebene, der laut ihm Kosten ohne EVM-Änderungen senken könnte.

6 Min Read
Bybit startet KI-Assistenten für Handel und Kontoverwaltung

Bybit hat mit Bybit AI einen Sprachassistenten in seiner App gestartet, der berechtigten Nutzern nach Aktivierung über ein separates KI-Unterkonto Handels-, Kontoverwaltungs- und Kundensupportaufgaben per natürlicher Sprache ermöglicht.

3 Min Read