ChainCatcher informa que Microsoft Threat Intelligence publicó en la plataforma X que se ha detectado un conjunto de sitios web comprometidos que utilizan las técnicas ClickFix y EtherHiding para distribuir malware, con actividades de ataque que afectan diariamente a miles de dispositivos empresariales y de consumidores en todo el mundo. Los atacantes inyectan JavaScript codificado en Base64 para comunicarse con la puerta de enlace RPC de la BNB Smart Chain, obteniendo instrucciones de la siguiente etapa almacenadas en un contrato inteligente; dado que solo la billetera del desplegador puede modificar el contenido del contrato, los métodos tradicionales de eliminación resultan ineficaces. El ataque engaña a los usuarios con un código de verificación falso para que abran el cuadro de ejecución, peguen el contenido del portapapeles y ejecuten comandos del atacante, aprovechando además múltiples herramientas del sistema como conhost, cmd, PowerShell y mshta, junto con técnicas de confusión de comandos. Una ejecución exitosa puede llevar a la exposición de credenciales, establecimiento de persistencia, movimiento lateral e incluso ataques de ransomware. Microsoft recomienda a las empresas activar la protección multicapa de Defender, restringir el uso de herramientas de línea de comandos y habilitar el registro de scripts de PowerShell, y advierte a los usuarios que nunca peguen comandos de origen desconocido en ventanas de ejecución o terminales.
Microsoft descubre ataques ClickFix que utilizan BNB Smart Chain para atacar miles de dispositivos diariamente
ChaincatcherCompartir
Microsoft Threat Intelligence descubrió un nuevo método de ataque que utiliza vulnerabilidades en contratos inteligentes en la BNB Smart Chain para atacar dispositivos diariamente. Los atacantes utilizan ClickFix y EtherHiding para inyectar JavaScript codificado en Base64 a través de sitios comprometidos, vinculándolo a un contrato inteligente en la puerta de enlace RPC de la BNB Smart Chain. Los comandos maliciosos almacenados en el contrato solo pueden modificarse por el creador, lo que dificulta su eliminación. Los usuarios son engañados para pegar contenido del portapapeles en herramientas del sistema, arriesgando el robo de credenciales y la infección por ransomware. Microsoft recomienda activar Defender, limitar el acceso a la línea de comandos y registrar scripts de PowerShell. También advierte contra la ejecución de comandos desconocidos en terminales.
Fuente:Mostrar original
Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información.
Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.