Microsoft ने चेतावनी दी है कि साइबर अपराधी 'EtherHiding' तकनीक का इस्तेमाल कर BNB स्मार्ट चेन के ऐसे स्मार्ट कॉन्ट्रैक्ट्स में मैलवेयर निर्देश छिपा रहे हैं, जिन्हें हटाना लगभग असंभव है। हमला फर्जी CAPTCHA पेज से शुरू... यूजर को फर्जी CAPTCHA सॉल्व करने के लिए Windows+R दबाकर Run डायलॉग खोलने और एक कोड पेस्ट करने को...

Create a landscape editorial hero image for this Studio Global article: What did Microsoft warn about in August 2026 regarding attackers exploiting BNB Chain smart contracts and fake CAPTCHA pages to deliver malw. Article summary: ## Microsoft's August 2026 Warning on BNB Chain Smart Contract Malware Campaigns. Topic tags: general, general web, user generated. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clickbait thumbnails, icons, and tiny thumbnail layouts. Make it useful as an illustrative visual, not as factual evidence.
क्या आपने कभी किसी वेबसाइट पर CAPTCHA (I am not a robot) सॉल्व करते समय Windows+R दबाकर कुछ पेस्ट किया है? अगर हाँ, तो सावधान हो जाइए। Microsoft Threat Intelligence ने 6-7 अगस्त 2026 को एक गंभीर चेतावनी जारी की है । हैकर्स अब ब्लॉकचेन तकनीक की एक खासियत—इम्यूटेबिलिटी (जिसे बदला नहीं जा सकता)—को अपना हथियार बना रहे हैं। वे BNB स्मार्ट चेन के स्मार्ट कॉन्ट्रैक्ट्स में मैलवेयर के निर्देश छिपा रहे हैं और हैक की गई वेबसाइटों पर फर्जी CAPTCHA के ज़रिए उन्हें पहुंचा रहे हैं
। इस खतरे का नाम है ClickFix (या TerminalFix) और इसकी तकनीक को EtherHiding कहा जाता है
।
पारंपरिक मैलवेयर कैंपेन में हैकर्स एक कमांड-एंड-कंट्रोल (C2) सर्वर चलाते हैं, जिसे साइबर सिक्योरिटी टीमें बंद करवा सकती हैं। लेकिन इस नए हमले में यह सर्वर ही नहीं है ।
यह कैंपेन इसलिए भी खतरनाक है क्योंकि यह विंडोज के ही भरोसेमंद टूल्स का दुरुपयोग करता है, जिसे 'लिविंग-ऑफ-द-लैंड' (LOLBins) कहते हैं । इनमें शामिल हैं: PowerShell, cmd, mshta, rundll32, conhost, curl, और WMI
। क्योंकि ये Microsoft के ही अधिकृत टूल्स हैं, पारंपरिक एंटीवायरस इन्हें आसानी से ब्लॉक नहीं कर पाते।
यह हमला किसी एक मैलवेयर तक सीमित नहीं है। यह कई खतरनाक मैलवेयर फैमिली के लिए डिलीवरी मैकेनिज्म है :
यह हमला macOS यूजर्स को भी नहीं बख्श रहा है। वहां MacSync और Atomic Stealer जैसे मैलवेयर देखे गए हैं ।
Microsoft ने इस खतरे से बचने के लिए कुछ ठोस कदम सुझाए हैं :
Microsoft Defender Antivirus इस कैंपेन से जुड़े कई खतरों को Behavior:Win32/ClickFix, Trojan:Win32/ClickFix और Trojan:HTML/FakeCaptcha जैसे नामों से डिटेक्ट करता है ।
Studio Global AI
Use this topic as a starting point for a fresh source-backed answer, then compare citations before you share it.
Microsoft ने चेतावनी दी है कि साइबर अपराधी 'EtherHiding' तकनीक का इस्तेमाल कर BNB स्मार्ट चेन के ऐसे स्मार्ट कॉन्ट्रैक्ट्स में मैलवेयर निर्देश छिपा रहे हैं, जिन्हें हटाना लगभग असंभव है। हमला फर्जी CAPTCHA पेज से शुरू...
Microsoft ने चेतावनी दी है कि साइबर अपराधी 'EtherHiding' तकनीक का इस्तेमाल कर BNB स्मार्ट चेन के ऐसे स्मार्ट कॉन्ट्रैक्ट्स में मैलवेयर निर्देश छिपा रहे हैं, जिन्हें हटाना लगभग असंभव है। हमला फर्जी CAPTCHA पेज से शुरू... यूजर को फर्जी CAPTCHA सॉल्व करने के लिए Windows+R दबाकर Run डायलॉग खोलने और एक कोड पेस्ट करने को कहा जाता है। यह कोड Lumma Stealer, XWorm, AsyncRAT और MintsLoader जैसे मैलवेयर इंस्टॉल कर देता है [2][4][7][10][12][14]।
बचाव के लिए कभी भी किसी अज्ञात CAPTCHA या वेबसाइट के निर्देश पर Run या PowerShell में कोड पेस्ट न करें। AppLocker से कमांड लाइन टूल्स को ब्लॉक करें और Microsoft Defender चालू रखें [2][4][8]।