Bitget App
Trade smarter
Acheter des cryptosMarchésTradingFuturesEarnCommunautéPlus
Microsoft signale une campagne de logiciels malveillants sur la BNB Chain visant les utilisateurs Windows

Microsoft signale une campagne de logiciels malveillants sur la BNB Chain visant les utilisateurs Windows

CoineditionCoinedition2026/08/06 21:38
Afficher le texte d'origine

Microsoft a découvert une campagne de malware croissante qui exploite l’infrastructure de BNB Chain pour diffuser du code malveillant via des sites web compromis. L’opération trompe les visiteurs en leur faisant exécuter des commandes nuisibles déguisées en contrôles de sécurité de routine. 

Par conséquent, les attaquants contournent les protections traditionnelles des sites web et augmentent la probabilité d’infections réussies. La campagne touche aussi bien les entreprises que les utilisateurs ordinaires, soulignant comment les cybercriminels continuent d’adapter la technologie blockchain à des fins malveillantes plutôt qu’à une innovation légitime.

Les attaquants injectent des scripts cachés dans les sites piratés et récupèrent des instructions supplémentaires via des données stockées sur BNB Smart Chain. De plus, cette méthode rend le contenu malveillant plus difficile à supprimer pour les équipes de sécurité. Les victimes sont confrontées à de fausses pages CAPTCHA qui leur demandent de coller des commandes dans des outils Windows. 

Cependant, ces commandes lancent discrètement des logiciels malveillants au lieu de finaliser la vérification. Les criminels dissimulent également les commandes avec plusieurs méthodes d'obscurcissement et des utilitaires Windows fiables, rendant l’activité suspecte apparemment légitime lors de l’exécution.

Microsoft a signalé que ces attaquants utilisent cette technique pour diffuser des infostealers, des outils d’accès à distance et des chargeurs de malware sur des milliers d’appareils chaque jour. De plus, les infections réussies peuvent exposer des identifiants, établir une persistance et permettre des attaques par ransomware. 

Ainsi, l’entreprise recommande d’activer la protection Microsoft Defender, de restreindre l’accès inutile à la ligne de commande et de surveiller l’activité PowerShell. En outre, les utilisateurs ne doivent jamais coller de commandes provenant de CAPTCHAs, de publicités, d’avertissements du navigateur ou de pages de support non sollicitées dans Windows Run, Terminal, PowerShell ou l’Invite de commandes.

div#ce-iframe-ads div#frame { margin: auto; text-align: center; }
0
0

Avertissement : le contenu de cet article reflète uniquement le point de vue de l'auteur et ne représente en aucun cas la plateforme. Cet article n'est pas destiné à servir de référence pour prendre des décisions d'investissement.

PoolX : Bloquez vos actifs pour gagner de nouveaux tokens
Jusqu'à 12% d'APR. Gagnez plus d'airdrops en bloquant davantage.
Bloquez maintenant !