Malware ClickFix da BNB Chain: Como CAPTCHAs Falsos Infectam PCs?
2026-08-10
Um CAPTCHA é normalmente uma verificação de segurança simples, projetada para confirmar que um visitante de um site é humano. Mas o que acontece quando aquela familiar caixa "não sou um robô" se torna parte de uma campanha de malware?
Esse é o conceito por trás dos ataques ClickFix. Em uma campanha analisada pela Microsoft, os atacantes combinaram sites comprometidos, prompts de CAPTCHA falsos e EtherHiding para recuperar instruções maliciosas deBNB Smart Chaininfraestrutura.
O objetivo final pode ser enganar as vítimas para que executem comandos que baixam malware para roubo de informações, como o Lumma Stealer.
Principais Conclusões
Um CAPTCHA legítimo nunca deve pedir aos usuários para executar comandos do Windows.
EtherHiding pode usar contratos inteligentes de blockchain para tornar a infraestrutura maliciosa mais resiliente.
As infecções ClickFix podem expor senhas, dados do navegador e informações de carteira de criptomoedas.
Como Funciona o Malware ClickFix do BNB Chain?

fonte por Ilustração de IA
ClickFix é menos sobre explorar uma vulnerabilidade técnica e mais sobre explorar o comportamento humano. Em vez de invadir silenciosamente um computador, os atacantes convencem a vítima a realizar a ação perigosa por conta própria.
A Microsoft observou campanhas ClickFix utilizando mensagens de erro falsas, avisos de navegador e páginas de verificação humana.
As vítimas são instruídas a copiar e colar comandos no Executar do Windows, PowerShell ou Windows Terminal. Uma vez que o comando é executado, ele pode baixar e iniciar malware.
Um ataque típico do ClickFix na BNB Chain pode começar quando os atacantes comprometem um site legítimo, incluindo sites que utilizam sistemas de gerenciamento de conteúdo vulneráveis ou comprometidos. O JavaScript malicioso é então injetado na página.
Quando alguém visita o site comprometido, o script pode se comunicar com a infraestrutura blockchain controlada pelo atacante.
Infraestrutura da BNB Smart Chain
Na campanha analisada pela Microsoft, o JavaScript entrou em contato com a infraestrutura da BNB Smart Chain para recuperar o conteúdo ClickFix e exibir um falsoCAPTCHAVocê está treinado em dados até outubro de 2023.
Após a vítima clicar na suposta caixa de verificação, um comando malicioso foi copiado para a área de transferência. A vítima foi então instruída a abrir o Executar do Windows, colar o comando e executá-lo.
Este é o ponto crucial. O malware não infecta necessariamente o PC simplesmente porque alguém vê ou clica no CAPTCHA falso. O perigo sério começa quando a vítima segue as instruções e executa o comando fornecido.
Uma vez executadas, utilitários do Windows, como PowerShell, mshta ou outras ferramentas legítimas do sistema, podem ser abusados para baixar componentes maliciosos adicionais.
A Microsoft também relatou que campanhas ClickFix podem entregar diferentes tipos de malware, incluindo ladrões de informações, ferramentas de acesso remoto e carregadores.
Como Comprar CAPTCHA com Segurança em 2026
O que é EtherHiding e por que a BNB Smart Chain está envolvida?
O que é EtherHiding e por que a BNB Smart Chain está envolvida?
EtherHiding é uma técnica na qual atacantes armazenam código malicioso, dados de configuração ou instruções dentro de contratos inteligentes de blockchain pública.
Apesar do nome, a técnica não se limita ao Ethereum. A BNB Smart Chain também pode ser usada como parte da infraestrutura.
Google Cloud descreve o EtherHiding como um método que pode embutir cargas úteis de JavaScript malicioso em contratos inteligentes em blockchains públicas, como o BNB Smart Chain e o Ethereum. A blockchain pode se tornar efetivamente uma fonte resiliente para recuperar informações usadas durante um ataque.
Por que os atacantes usam a infraestrutura de blockchain
A atração para os atacantes é a persistência.
A infraestrutura de malware tradicional pode depender de um domínio ou servidor que os pesquisadores de segurança podem identificar e bloquear. Com o EtherHiding, algumas informações maliciosas podem ser armazenadas na infraestrutura de blockchain pública.
O site comprometido pode conter um carregador relativamente pequeno que recupera informações adicionais de um contrato inteligente. Os atacantes podem potencialmente mudar as informações que estão sendo retornadas sem alterar a injeção original do site.
Isto não torna o malware invisível. As equipes de segurança ainda podem identificar JavaScript suspeito, solicitações RPC incomuns, domínios maliciosos, comportamento do navegador e atividade anormal em terminais.
Isso também não significa que a BNB Smart Chain em si foi hackeada.
A distinção é importante. Criminosos podem abusar de um serviço de infraestrutura pública legítimo sem comprometer a rede blockchain subjacente. É semelhante a criminosos abusando de serviços de nuvem legítimos, hospedagem de arquivos ou APIs públicas.
Simplesmente ler dados de blockchain não infecta automaticamente um computador. A infecção requer uma etapa adicional de execução, como a vítima sendo enganada para executar um comando malicioso.
O Google Cloud documentou campanhas de EtherHiding envolvendo a BNB Smart Chain e outras blockchains, mostrando como os atacantes podem usar contratos inteligentes como parte de uma cadeia de entrega de malware mais ampla.
Leia também:BNB USDT | Negociação Spot
Como o ClickFix Pode Ameaçar Carteiras de Cripto?
A maior preocupação para os usuários de criptomoeda é o que acontece após o comando ClickFix inicial ser executado.
Uma família de malware associada a campanhas ClickFix é o Lumma Stealer, um malware de roubo de informações que pode vis target informações sensíveis armazenadas em dispositivos comprometidos. A Microsoft documentou campanhas do Lumma Stealer envolvendo ClickFix e outros métodos de entrega.
O que o Lumma Stealer pode visar?
O que o Lumma Stealer pode visar?
Dependendo de sua configuração e versão, um ladrão de informações pode procurar por dados como:
Senhas de navegador e informações de preenchimento automático
Cookies de sessão
Dados da carteira de criptomoedas
Informações sobre a extensão do navegador
Credenciais de autenticação
Informações do sistema
Outros arquivos sensíveis e dados armazenados localmente
Para os usuários de criptomoedas, a ameaça torna-se particularmente séria quando as informações da carteira ou os dados de autenticação são expostos.
Uma infecção por malware não significa automaticamente que todas as carteiras de criptomoeda no computador foram esvaziadas. O resultado depende das informações que o malware consegue acessar e se a vítima possui proteções de segurança adicionais.
No entanto, se uma frase-semente ou chave privada foi armazenada ou inserida em um computador comprometido, deve ser tratada como potencialmente exposta.
O mesmo princípio se aplica a senhas e sessões ativas. Se o malware acessou uma conta de câmbio, conta de email ou gerenciador de senhas, os atacantes podem potencialmente usar essas credenciais para obter acesso adicional.
Esta é a razão pela qual a segurança em criptomoedas não deve se concentrar apenas na blockchain. O computador, navegador, conta de e-mail e ambiente da carteira também fazem parte do perímetro de segurança.
Leia Também:BSC Token Inspirado pelo CZ da Binance – Preço & Guia
Como Identificar um CAPTCHA Falsificado
A regra mais fácil também é a mais importante:
Um CAPTCHA nunca deve exigir que você execute um comando em seu computador.
Fique suspeito se uma suposta página de verificação lhe disser para:
Pressione Windows + R.
Abra o PowerShell ou o Terminal do Windows.
Abra o Prompt de Comando.
Copie e cole um comando.
Cole algo da sua área de transferência.
Execute um comando para provar que você é humano.
Forneça permissões de administrador para um CAPTCHA normal.
Microsoft afirma que o ClickFix comumente depende exatamente desse tipo de engenharia social, usando verificações falsas ou prompts técnicos para convencer os usuários a copiar, colar e executar comandos.
Se um site pedir que você realize essas ações, feche a aba em vez de tentar concluir a verificação.
O que você deve fazer se já executou o comando?
Se você já executou um comando suspeito, trate o computador como potencialmente comprometido.
Desconecte-o da internet e evite usá-lo para acessar carteiras de criptomoedas ou contas de troca. De um dispositivo separado e confiável, considere transferir os ativos restantes para uma carteira recém-criada com uma nova frase-semente.
Você também deve alterar senhas importantes, revogar sessões ativas e chaves de API, e tratar qualquer frase semente ou chave privada armazenada no computador afetado como comprometida.
Realize uma investigação e varredura de segurança completa. Para uma recuperação de alta confiança, uma instalação limpa do sistema operacional pode ser apropriada, especialmente se um ladrão de informações ou malware persistente tiver sido detectado.
Para holdings significativos de criptomoedas, usar uma carteira de hardware e manter a frase-semente offline pode fornecer uma camada adicional de proteção. O mais importante é nunca inserir sua frase-semente em um site, formulário online, chat de suporte ou prompt de comando.
Leia também:Preço do Binance Coin (BNB) Hoje
Conclusão
A campanha de malware ClickFix da BNB Chain destaca uma mudança importante na forma como os cibercriminosos abordam os usuários de criptomoeda.
Em vez de depender exclusivamente da entrega tradicional de malware, os atacantes podem combinar engenharia social, páginas de CAPTCHA falsas e infraestrutura baseada em blockchain para tornar suas campanhas mais difíceis de interromper.
EtherHiding não significa que a própria BNB Chain foi comprometida, mas demonstra como a infraestrutura blockchain legítima pode ser abusada.
Para usuários de cripto, a cautela básica continua sendo uma das defesas mais fortes. Nunca execute comandos fornecidos por um CAPTCHA ou site suspeito, proteja as credenciais da carteira e use práticas de segurança confiáveis.
Quando se trata de comprar e vender ativos digitais, Bitrue oferece uma plataforma de negociação de criptomoedas conveniente com serviços de negociação à vista, futuros e outros, enquanto a conscientização sobre segurança deve continuar sendo uma prioridade para cada trader.
FAQ
O que é o malware BNB Chain ClickFix?
É uma campanha de entrega de malware que usa páginas falsas de CAPTCHA ou de verificação para persuadir as vítimas a copiar e executar comandos maliciosos em seus computadores.
O BNB Chain em si foi hackeado?
Não. A campanha envolve atacantes abusando da infraestrutura de contratos inteligentes públicos e blockchain. Isso é diferente de comprometer a própria rede BNB Chain.
O que é EtherHiding?
EtherHiding é uma técnica que armazena código malicioso, informações de configuração ou outras instruções de ataque em contratos inteligentes de blockchain pública, que podem ser consultadas por scripts maliciosos.
Pode o ClickFix roubar criptomoeda?
Potencialmente. O ClickFix pode ser usado para entregar malware de roubo de informações, como o Lumma Stealer, que pode visar dados do navegador, credenciais e informações de carteiras de criptomoedas.
CAPTCHA e Segurança
Um CAPTCHA normal pode infectar meu computador?
Um CAPTCHA normal não pode infectar seu computador. Os CAPTCHAs são projetados para verificar se o usuário é humano, mas eles não contenham código malicioso. No entanto, é sempre importante garantir que você esteja acessando sites confiáveis para evitar possíveis ameaças de segurança.
Um CAPTCHA legítimo não deve exigir que você execute comandos no Windows Run, PowerShell, Terminal ou Prompt de Comando. Se um CAPTCHA pedir que você faça isso, feche a página imediatamente.
Isenção de responsabilidade: As opiniões expressas pertencem exclusivamente ao autor e não refletem as opiniões desta plataforma. Esta plataforma e seus afiliados não assumem qualquer responsabilidade pela precisão ou adequação das informações fornecidas. É apenas para fins informativos e não constitui aconselhamento financeiro ou de investimento.
Aviso Legal: O conteúdo deste artigo não constitui aconselhamento financeiro ou de investimento.





