Microsoft advierte sobre ataque en BNB Smart Chain

4 Min Read Tags:

  • Microsoft advierte sobre ataques cibernéticos utilizando la blockchain BNB Smart Chain.
  • Los ataques ClickFix y TerminalFix afectan a miles de dispositivos a diario.
  • Los sitios comprometidos usan CAPTCHAs falsos para engañar a los usuarios.
  • Los comandos maliciosos están almacenados en contratos inteligentes de BNB Smart Chain.

Nueva Amenaza Cibernética: Microsoft Advierte de Ataques mediante BNB Smart Chain

En una reciente revelación, Microsoft ha lanzado una advertencia sobre una serie sofisticada de ciberataques que aprovechan la blockchain BNB Smart Chain. La campaña, impulsada por técnicas conocidas como ClickFix y TerminalFix, afecta a miles de dispositivos corporativos y de consumo a nivel mundial cada día.

La Mecánica Detrás del Ataque

Según los conocimientos compartidos por Microsoft Threat Intelligence, los sitios web comprometidos están mostrando desafíos CAPTCHA falsos. Estos prompts engañan a los usuarios para que ejecuten comandos pre-preparados bajo la apariencia de procesos de verificación estándar. La carga maliciosa se almacena dentro de contratos inteligentes en la BNB Smart Chain, lo que dificulta su intercepción o eliminación mediante métodos convencionales.

El ataque comienza con un JavaScript codificado en Base64 inyectado en sitios comprometidos. Este script se comunica con una puerta de enlace RPC en BNB Smart Chain para recuperar instrucciones de un contrato inteligente previamente asociado con campañas como ClearFake. Al almacenar instrucciones de esta manera, solo el propietario de la billetera puede alterarlas o eliminarlas, agregando una capa de complejidad a los esfuerzos de mitigación.

Explotación de Vulnerabilidades Comunes de Seguridad

Al visitar una página web afectada, los usuarios encuentran pruebas CAPTCHA engañosas que los incitan a abrir Windows Run, pegar contenido del portapapeles y ejecutar comandos preparados por los atacantes. Microsoft aconseja encarecidamente no insertar comandos de tales fuentes sospechosas en interfaces de Run o Terminal.

Los ciberdelincuentes emplean varias tácticas para oscurecer estos comandos utilizando herramientas legítimas del sistema Windows como PowerShell, cmd, rundll32, entre otras. Por ejemplo, TerminalFix explota técnicas de ingeniería social similares pero se dirige específicamente a Windows Terminal o PowerShell.

Implicaciones Más Amplias para la Ciberseguridad

Las ramificaciones de estos ataques son significativas. Una vez que se logra el acceso inicial mediante metodologías ClickFix o TerminalFix, los atacantes pueden desplegar varios tipos de malware, incluidos ladrones de datos como Lumma Stealer y troyanos de acceso remoto (RAT) como Xworm y AsyncRAT. Esta infiltración podría llevar al robo de credenciales y una mayor penetración en la red.

Para las organizaciones que buscan reforzar sus defensas contra tales amenazas, Microsoft recomienda habilitar medidas de seguridad integrales que incluyan protección de red y nube a través de Microsoft Defender. Además, restringir el acceso a interfaces de línea de comandos donde no sea necesario puede mitigar vulnerabilidades potenciales.

En general, este desarrollo subraya la necesidad urgente de una mayor vigilancia en las prácticas de ciberseguridad en las industrias que dependen de tecnologías blockchain. A medida que estas amenazas evolucionan en sofisticación y alcance, mantenerse informado sobre vectores de ataque emergentes sigue siendo crucial para proteger datos sensibles dentro de redes descentralizadas.

CEO de Robinhood dice: empresas no pueden controlar tokenización de sus acciones

Vlad Tenev defendió los Stock Tokens de Robinhood, mientras AMC exigió cesar la negociación de tokens vinculados a sus acciones y amenazó con acciones legales y regulatorias.

5 Min Read
Alemania cambiará las normas fiscales sobre criptoactivos en 2027, informan medios

Alemania prepara un proyecto para gravar desde 2027 las ganancias de criptoactivos adquiridos después de 2026, mientras las plataformas comenzarían a retener impuestos en 2028.

5 Min Read
Vitalik Buterin: STARK recursivas podrían abaratar transacciones privadas poscuánticas de Ethereum

Vitalik Buterin explicó la EIP-8288, una propuesta que usaría pruebas STARK recursivas en el mempool para reducir potencialmente costes criptográficos sin modificar la Máquina Virtual de Ethereum.

7 Min Read
Bybit lanza asistente de IA para trading y gestión de cuentas

Bybit anunció Bybit AI, un asistente de voz integrado en su aplicación para trading, gestión de cuentas y atención al cliente mediante lenguaje natural y una subcuenta de IA aislada.

4 Min Read
Expertos advierten que bitcoin enfrenta riesgo de corrección ante euforia minorista

CryptoQuant advirtió que bitcoin, cerca de 79.500 dólares, mostraba compras minoristas apalancadas y débil demanda institucional estadounidense al contado, lo que podría elevar el riesgo de liquidaciones largas.

4 Min Read