Фейковая CAPTCHA уже крадет крипту - достаточно одного Ctrl+V
Microsoft поймала волну атак, которая бьет тысячи компов в день и метит прямо в криптанов. Схема тупая до гениальности.
Заходишь на обычный (взломанный) сайт - выскакивает фейковая капча "я не робот". Только вместо галочки она просит открыть окно "Выполнить" в Windows (или PowerShell), вставить скопированную команду и нажать Enter.
Все, ты своими руками запустил вирус, который тащит пароли, доступы и ключи от кошельков.
Инструкции для зловреда лежат не на сервере, а в смарт-контракте BNB Smart Chain - это и есть техника EtherHiding. Снести почти нельзя: контракт меняет только тот, кто его развернул, а блокчейн не выключишь. Даже когда про атаку все знают, рубильника у защитников нет.
