La inmutabilidad de BNB Chain está siendo aprovechada por hackers para distribuir malware a través de CAPTCHA falsos, según informó Microsoft Threat Intelligence. La campaña, llamada ClickFix, utiliza CAPTCHA en sitios web comprometidos para instalar el malware Lumma Stealer, que roba contraseñas, credenciales de carteras cripto y cookies de sesión.
La técnica EtherHiding oculta código malicioso en contratos inteligentes de BNB Smart Chain, haciendo casi imposible su eliminación. En lugar de alojar el malware en servidores tradicionales, los atacantes incrustan sus comandos y configuraciones directamente en contratos inteligentes desplegados en BNB Smart Chain.

Cuando una víctima accede a un sitio web comprometido, un JavaScript inyectado dispara una llamada a la blockchain. El contrato inteligente devuelve instrucciones codificadas en Base64, que el navegador decodifica y ejecuta.
Los atacantes pueden actualizar sus cargas maliciosas simplemente desplegando nuevos contratos inteligentes o actualizando los que ya controlan. La ventaja para los ciberdelincuentes es enorme: los contratos inteligentes son inmutables y no pueden ser eliminados por terceros. Una vez desplegados, permanecen ahí para siempre.

Además, al usar una red pública como la corporación Smart Chain, los atacantes no necesitan infraestructura propia para alojar el malware. Solo necesitan pagar las tarifas de gas necesarias para desplegar el contrato, que son relativamente bajas en comparación con otros métodos de ataque.
La campaña ClickFix o TerminalFix engaña a miles de usuarios diariamente a través de avisos de CAPTCHA falsos en sitios web comprometidos. Al interactuar con ellos, las víctimas ejecutan comandos que instalan el malware Lumma Stealer, diseñado para robar información confidencial de sus computadoras con Windows.

La inmutabilidad de la blockchain se ha convertido en una ventaja para los atacantes, ya que les permite ocultar el código malicioso y dificultar su eliminación. Los expertos en.
Etiquetas: BNB Chain, malware, CAPTCHA, ciberdelincuentes, EtherHiding, Tecnología · Ciberseguridad global
