Скрипт отправляет запрос к смарт-контракту в BNB Smart Chain и получает в ответ актуальный адрес управления. Жертве под видом капчи предлагают нажать комбинацию клавиш Win+R → Ctrl+V → Enter, при этом команда заранее копируется в буфер обмена. После этого запускаются PowerShell, MSHTA или rundll32, которые загружают основную нагрузку — инфостилеры или удалённые административные инструменты (RAT).
Главная угроза такой атаки заключается в том, что злоумышленники могут оперативно менять инфраструктуру, обновляя данные в контракте, не прибегая к повторному заражению сайтов. Стандартные методы защиты по известным доменам и IP-адресам оказываются неэффективными.
#крипто #блокчейн #экология #новости
@architecton_tech - подпишись



