hace 7 horas
Microsoft identifica una campaña de malware que utiliza contratos de BNB Smart Chain
Microsoft: Attackers Use BNB Smart Chain Contracts to Deliver Malware Instructions Microsoft Threat Intelligence identif...
Wu Blockchain
Puntos clave
Microsoft Threat Intelligence identificó sitios web comprometidos que utilizaban EtherHiding para recuperar instrucciones maliciosas mediante un contrato inteligente a través de una pasarela RPC de BNB Smart Chain. La campaña utiliza falsas solicitudes de CAPTCHA para engañar a los usuarios y lograr que ejecuten comandos maliciosos. Microsoft afirmó que las campañas ClickFix y TerminalFix tienen como objetivo cada día a miles de dispositivos empresariales y de consumidores en todo el mundo.
Sentimiento del mercado
neutral, impulsado por tecnología.
Motivo: Los atacantes utilizaron contratos de BNB Smart Chain como parte de un método para distribuir instrucciones de malware.
Casos históricos similares
Este tipo de abuso suele generar preocupaciones de seguridad en torno a la infraestructura pública de blockchain sin cambiar directamente la propiedad de los tokens ni el funcionamiento de la red. La campaña actual podría diferir si el método de distribución maliciosa se replica de forma más amplia.
Efecto dominó
La campaña podría aumentar el escrutinio sobre los sitios web y las aplicaciones que se conectan a pasarelas RPC públicas. Si se expanden campañas similares, los equipos de seguridad podrían añadir controles más estrictos en torno a las interacciones con contratos inteligentes y las solicitudes de CAPTCHA.
Oportunidades y riesgos
Oportunidades: Los lectores pueden seguir las actualizaciones de seguridad sobre las solicitudes maliciosas de CAPTCHA y la distribución de instrucciones basada en contratos inteligentes. Las herramientas de seguridad que identifican ejecuciones de comandos sospechosas podrían cobrar mayor relevancia si la campaña se expande.
Riesgos: Los usuarios afrontan un riesgo elevado cuando una solicitud de CAPTCHA pide ejecutar comandos. Los usuarios deberían evitar ejecutar comandos procedentes de solicitudes inesperadas de sitios web hasta verificar la solicitud.
This content is an AI-generated summary/analysis for informational purposes only and does not constitute investment advice.