Microsoft’a göre hackerlar, ele geçirilmiş web siteleri üzerinden sahte CAPTCHA ekranları kullanarak Windows cihazlara kötü amaçlı yazılım bulaştırmaya çalışıyor. Şirket, bu sitelerin çalıştırılacak kötü amaçlı talimatları BNB Chain üzerinden aldığını ve ardından ziyaretçileri bu talimatları cihazlarında uygulamaya ikna etmeye çalıştığını bildirdi.
Bu gelişme, kripto ekosistemi açısından yalnızca token fiyatları ya da protokol kullanımıyla sınırlı olmayan bir güvenlik meselesine işaret ediyor. Blokzincirlerin herkese açık ve kalıcı veri yapısı, meşru kullanım alanlarının yanında saldırganlar tarafından talimat dağıtımı gibi amaçlarla da kötüye kullanılabiliyor.
Olayda öne çıkan unsur, saldırının doğrudan bir kripto cüzdanı hedeflemekten ziyade web kullanıcılarını kandırmaya dayanması. Sahte CAPTCHA akışı, ziyaretçiye sıradan bir doğrulama adımı gibi görünebilir; ancak Microsoft’un açıklamasına göre bu süreç, kötü amaçlı komutların Windows cihazlarda çalıştırılmasına yönlendiren bir sosyal mühendislik yöntemi olarak kullanılıyor.
BNB Chain’in bu senaryodaki rolü, saldırganların talimatları blokzincirden almasıyla sınırlı olarak aktarılıyor. Kaynak metinde, zincirin kendisinin ihlal edildiğine ya da BNB Chain altyapısında bir açık bulunduğuna dair bir iddia yer almıyor.
Kullanıcılar açısından temel çıkarım, tanıdık görünen web doğrulama ekranlarının bile dikkatle değerlendirilmesi gerektiği. Bir web sitesi CAPTCHA bahanesiyle kullanıcıdan Windows üzerinde komut çalıştırmasını veya olağan dışı adımlar izlemesini istiyorsa, bu davranış güvenlik riski olarak ele alınmalı.