Hackers estão usando a BNB Chain para distribuir malware por meio de CAPTCHAs falsos. Segundo a Microsoft, sites comprometidos recuperam instruções maliciosas da blockchain e tentam convencer os visitantes a executá-las em dispositivos com Windows.
O que aconteceu: a cadeia de ataque começa em páginas comprometidas. Depois, o visitante é levado a interagir com um CAPTCHA falso, que serve para induzi-lo a executar as instruções maliciosas no próprio dispositivo.
Por que importa: a blockchain é usada para obter o conteúdo malicioso, enquanto o CAPTCHA falso explora a confiança do usuário em uma ferramenta comum de verificação. O risco descrito envolve a instalação de malware em computadores com Windows.
Para quem acessa sites no Brasil, o alerta é direto: um CAPTCHA não deve exigir a execução de instruções no dispositivo.




