Microsoft Threat Intelligence informa sobre ataques de malware vinculados a BNB Smart Chain que afectan a miles de dispositivos diariamente

icon MarsBit
Compartir
AI summary iconResumen
Las noticias en la cadena revelan que Microsoft Threat Intelligence ha informado sobre ataques de malware vinculados a BNB Smart Chain, que afectan miles de dispositivos diariamente. Los atacantes utilizan sitios comprometidos con ClickFix y EtherHiding para inyectar scripts codificados en Base64, conectándose a una puerta de enlace RPC de BNB Smart Chain. Los comandos maliciosos se almacenan en un contrato inteligente, que solo el creador puede modificar, dificultando su eliminación. Los usuarios son engañados para ejecutar comandos mediante herramientas del sistema como PowerShell y cmd, arriesgando el robo de credenciales y ransomware. Microsoft recomienda activar Defender, restringir el acceso a la línea de comandos y registrar scripts de PowerShell. Las noticias de cripto destacan la creciente necesidad de vigilancia por parte de los usuarios contra tales ataques.

Noticia de Huoxing Finance: Microsoft Threat Intelligence publicó en la plataforma X que se ha detectado un conjunto de sitios web comprometidos que utilizan las técnicas ClickFix y EtherHiding para distribuir malware, con actividades de ataque que afectan diariamente a miles de dispositivos empresariales y de consumidores en todo el mundo. Los atacantes inyectan JavaScript codificado en Base64 para comunicarse con la puerta de enlace RPC de la BNB Smart Chain, obteniendo instrucciones de la siguiente etapa almacenadas en un contrato inteligente; dado que solo la billetera del desplegador puede modificar el contenido del contrato, los métodos tradicionales de eliminación resultan ineficaces. El ataque engaña a los usuarios con un código de verificación falso para que abran el cuadro de ejecución, peguen el contenido del portapapeles y ejecuten comandos del atacante, empleando además múltiples herramientas del sistema como conhost, cmd, PowerShell y mshta, junto con técnicas de confusión de comandos. Una ejecución exitosa puede conducir a la exposición de credenciales, establecimiento de persistencia, movimiento lateral e incluso ataques de ransomware. Microsoft recomienda a las empresas activar la protección multicapa de Defender, restringir el uso de herramientas de línea de comandos y habilitar el registro de scripts de PowerShell, y advierte a los usuarios que nunca peguen comandos de origen desconocido en ventanas de ejecución o terminales.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.