BNB (BNB) Chain Zararlı Yazılım Uyarısı: 5 Farklı Yük Türü Tespit Edildi

BNB

BNB/USDT

$592.39
-0.58%
24s Hacim

$274,730,778.97

24s Y/D

$598.32 / $589.95

Fark: $8.37 (1.42%)

Long/Short
71.4%
Long: 71.4%Short: 28.6%
Fonlama Oranı

+0.0028%

Long öder

Veriler COINOTAG DATA'dan alınmaktadırCanlı veri
BNB
BNB
Günlük

$591.91

-0.33%

Hacim (24s): -

Direnç Seviyeleri
Direnç 3$634.3928
Direnç 2$608.0393
Direnç 1$598.1955
Fiyat$591.91
Destek 1$588.5933
Destek 2$577.397
Destek 3$561.5239
Pivot (PP):$597.0467
Trend:Yükseliş
RSI (14):57.8
(21:50 UTC)
4 dakika okuma süresi
AI ÖzetiAI
  • Microsoft Threat Intelligence, saldırganların BNB Smart Chain sözleşmeleri aracılığıyla zararlı kod dağıttığını resmi olarak açıkladı.
  • Saldırıda EtherHiding yöntemi kullanılıyor ve faaliyet ClearFake zararlı yazılım operasyonuyla ilişkilendiriliyor.
  • Zararlı yazılım beş farklı yük kategorisi teslim ediyor: Lumma Stealer, AsyncRAT, XWorm, MintsLoader ve uzaktan yönetim araçları.
  • Zararlı sözleşme yalnızca onu zincire konuşlandıran cüzdan tarafından değiştirilebilir veya silinebilir.

BNB Haberleri

BNB (BNB), BNB Chain ekosisteminin yerel varlığı olarak yeni bir güvenlik uyarısının merkezinde yer alıyor. Microsoft Threat Intelligence'ın resmi açıklamasına göre saldırganlar, BNB Smart Chain sözleşmelerini kullanarak zararlı kod dağıttı. Saldırı zinciri şu şekilde işliyor: Önce meşru web siteleri ele geçiriliyor ve bu sitelere zararlı JavaScript kodu enjekte ediliyor. Bu kod, BNB Smart Chain üzerinde konuşlandırılmış bir akıllı sözleşme (smart contract) ile iletişime geçerek saldırının bir sonraki aşamasını bir BNB Smart Chain RPC ağ geçidi üzerinden indiriyor. Kampanya, EtherHiding olarak bilinen bir yönteme dayanıyor ve Microsoft bu faaliyeti ClearFake zararlı yazılım operasyonuyla ilişkilendiriyor. Buradaki temel endişe dayanıklılık meselesi: Geleneksel kapatma operasyonları genellikle bir sunucuyu, alan adını veya barındırma sağlayıcısını hedef alır; ancak bir akıllı sözleşme, blok zinciri çalışmaya devam ettiği sürece erişilebilir kalır. Zararlı kod üzerindeki kontrol son derece dar bir çerçeveye sıkışmış durumda: Sözleşmeyi zincire yerleştiren hesabın sahibi dışında hiç kimse bu kodu değiştiremez veya silemez. Bu tasarım, herkese açık bir BNB yürütme ortamını kötüye kullanım için kalıcı bir depolama katmanına dönüştürürken savunmacıların elindeki doğrudan müdahale araçlarını ciddi biçimde kısıtlıyor. Açıklamada BNB token'ının kendisinin çalındığına ya da zincirin protokol düzeyinde ele geçirildiğine dair herhangi bir iddia bulunmuyor. Bunun yerine tehdit aktörlerinin köklü ağların güvenilirliğini ve çalışma süresini nasıl ödünç aldığı gösteriliyor. Token'ın buradaki ilgisi dolaylı: BNB işlem ücretleri ve ağ erişimi için kullanılıyor, zararlı yazılımın hedefi değil. Bu ayrım önemli çünkü yatırımcılar sıklıkla akıllı sözleşme kötüye kullanımını temel altcoin'in başarısızlığıyla karıştırıyor. Piyasa katılımcıları için acil risk uç nokta enfeksiyonu, doğrulayıcı arızası değil. 6 Ağustos 2026 itibarıyla bu uyarı, saldırganların blok zinciri altyapısını geleneksel zararlı yazılım dağıtımı için destek katmanı olarak kullandığının açık bir örneği olmaya devam ediyor. Ayrıca güvenlik sorumluluğunu web ekiplerine yüklüyor çünkü ilk ele geçirme işlemi zincir dışında gerçekleşiyor, blok zinciri ancak bir geri alma yolu olarak devreye giriyor. Bu zincir dışı giriş noktası, uyarının token'a özgü bir olaydan çok kurumsal uç nokta uyarısı olarak okunmasının nedeni.

Uyarının ikinci katmanı, son kullanıcıların karşılaştığı saldırı dizisiyle ilgili. Kurbanlar sahte bir CAPTCHA istemiyle karşılaşıyor ve Windows Çalıştır'ı açmaya, panoya veri yapıştırmaya ve saldırganların kontrolündeki bir komutu çalıştırmaya yönlendiriliyor. Microsoft, kampanyanın ağır komut gizleme (obfuscation) teknikleri kullandığını ve PowerShell, mshta, rundll32, WMI, curl, WebDAV, Komut İstemi ile Windows Terminal dahil olmak üzere güvenilir Windows yardımcı programlarını istismar ettiğini belirtiyor. Komut çalıştırıldığında zararlı yazılım birden fazla yük teslim edebiliyor. Açıklamada isimlendirilen yükler beş kategoride sıralanıyor: Lumma Stealer, AsyncRAT, XWorm, MintsLoader ve uzaktan yönetim araçları. Başarılı enfeksiyonlar kimlik bilgilerini açığa çıkarabilir ve insan operasyonlu fidye yazılımı (ransomware) için bir kapı aralayabilir. Şirketin rehberliği net: Kullanıcılar CAPTCHA istemlerinden, tarayıcı uyarılarından, reklamlardan veya e-posta mesajlarından gelen komutları kopyalayıp çalıştırmaktan kaçınmalı. Kurumlar ise Defender ağ, web ve bulut korumalarını etkinleştirmeli, gereksiz komut satırı araçlarını sınırlamalı ve PowerShell günlük kaydını aktif hale getirmeli. Uyarının ikinci özeti aynı yapısal noktayı pekiştiriyor: Zararlı sözleşme yalnızca onu konuşlandıran cüzdan tarafından değiştirilebilir veya silinebilir. Bu detay kampanyayı sıradan kötüye kullanım raporları veya sunucu el koymalarıyla kesintiye uğratmayı zorlaştırıyor. Uyarı aynı zamanda Microsoft'un daha önceki kripto bağlantılı sosyal mühendislik açıklamalarını da takip ediyor. Haziran ayında kopyalanan cüzdan adreslerini değiştiren bir clipper konusunda Microsoft uyarısı yayınlanmıştı, Mayıs ayında ise SEO zehirleme kullanan bir cryptojacking planı tespit edilmişti. Bu olaylar, saldırganların blok zinciri kriptografisini kırmak yerine kullanıcı alışkanlıklarını istismar ettiğine dair devam eden bir örüntüyü gösteriyor. Aynı dikkat otomatik ortamlar için de geçerli. Bir AI Trading Bot çalıştıran veya hazine akışlarını bir AI Crypto Wallet üzerinden yöneten ekipler, yapıştırılan komutları, CAPTCHA istemlerini ve imzasız betikleri doğrulanana kadar düşmanca kabul etmeli. Bu tür kurulumlarda tek bir ele geçirilmiş operatör iş istasyonu, temel zincirde herhangi bir zayıflık olmaksızın anahtarları, oturumları veya çekim iş akışlarını açığa çıkarabilir. Bu durum uç nokta izolasyonunu, kısıtlanmış PowerShell'i ve günlük kaydını ilk savunma hattı haline getiriyor. BNB (BNB) sahipleri için pratik ders operasyonel dikkat; özellikle adres kopyalarken, işlemleri onaylarken veya tanıdık olmayan Blind Signing istemleriyle etkileşime girerken.

COINOTAG'ın analizi her iki uyarı özetini tek bir temada buluşturuyor: Herkese açık blok zincirleri artık yalnızca mutabakat rayları değil, zararlı yazılımlar için dayanıklı barındırma katmanları haline geliyor. Buradaki birincil kayıt, Microsoft Threat Intelligence'ın resmi açıklaması; bu belge zararlı JavaScript'in bir BNB Smart Chain sözleşmesiyle iletişim kurduğunu ve sözleşmeyi yalnızca konuşlandıran cüzdanın kontrolcüsünün değiştirebileceğini veya silebileceğini açıkça belirtiyor. Aynı birincil belge EtherHiding yöntemini isimlendiriyor ve faaliyeti ClearFake ile ilişkilendiriyor. Altcoin piyasaları açısından bu durum BNB (BNB) protokolünde bir arızayı kanıtlamıyor; ancak özellikle anahtarların web'e açık iş akışlarına temas ettiği durumlarda kullanıcılar ve otomatik sistemler üzerindeki güvenlik yükünü artırıyor.

COINOTAG'i Google'da Tercih Et

Google Haberler ve Arama'da COINOTAG'i tercih edilen kaynaklara ekleyin; haberlerimizi öncelikli görün.

Google'da Ekle
Emre Kaya
Emre Kaya

COINOTAG yazarı

AI DestekliPiyasa Analisti·Emre Kaya, risk yönetimi ve teknik analiz uzmanlığını birleştiren bir kripto piyasa analistidir.

Yapay zekâ destekli üretildi, AI ile incelendi ve COINOTAG editöryal gözetiminde yayımlandı.

Yorumlar
Yorumlar