Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La cadena inteligente de Binance explotada en la nueva campaña de malware ‘EtherHiding’
  • Tecnología

La cadena inteligente de Binance explotada en la nueva campaña de malware ‘EtherHiding’

teknomers 16 de Ekim de 2023 (Last updated: 16 de Ekim de 2023) 3 minutes read
La cadena inteligente de Binance explotada en la nueva campaña


16 de octubre de 2023Sala de redacciónCadena de bloques/malware

Se ha observado que los actores de amenazas sirven código malicioso utilizando los contratos Smart Chain (BSC) de Binance en lo que se ha descrito como el “siguiente nivel de alojamiento a prueba de balas”.

La campaña, detectada hace dos meses, lleva el nombre en clave ÉterOcultar por Laboratorios Guardio.

El giro novedoso marca la última iteración en una campaña en curso que aprovecha los sitios de WordPress comprometidos para enviar a los visitantes desprevenidos una advertencia falsa para que actualicen sus navegadores antes de que se pueda acceder a los sitios, lo que en última instancia conduce a la implementación de malware ladrón de información como Amadey, Lumma o RedLine.

“Si bien su método inicial de alojar código en hosts Cloudflare Worker abusados ​​fue eliminado, rápidamente cambiaron para aprovechar la naturaleza descentralizada, anónima y pública de blockchain”, dijeron los investigadores de seguridad Nati Tal y Oleg Zaytsev. dicho.

La seguridad cibernética

“Esta campaña está activa y es más difícil que nunca detectarla y derribarla”.

No sorprende que los actores de amenazas se hayan dirigido a sitios de WordPress a través de complementos maliciosos, además de aprovechar las fallas de seguridad divulgadas públicamente en complementos populares para violar sitios web. Esto brinda la posibilidad de secuestrar completamente sitios web infectados a voluntad.

En el último conjunto de ataques, a los sitios infectados se les inyecta Javascript ofuscado diseñado para consultar el Cadena inteligente BNB creando un contrato inteligente con un atacante controlado dirección de cadena de bloques.

El objetivo es obtener un script de segunda etapa que, a su vez, recupera una carga útil de tercera etapa de un servidor de comando y control (C2) para enviar avisos engañosos de actualización del navegador.

Si una víctima hace clic en el botón de actualización en la superposición falsa, se la redirige para descargar un ejecutable malicioso de Dropbox u otros servicios de alojamiento de archivos legítimos.

La seguridad cibernética

Si bien la dirección y el contrato asociado han sido etiquetados como utilizados en un esquema de phishing, la consecuencia de alojarlo en un servicio descentralizado significa que actualmente no hay forma de intervenir e interrumpir la cadena de ataque.

“Como esta no es una dirección utilizada en ninguna actividad financiera o de otro tipo a la que se pueda atraer a las víctimas para que transfieran fondos o cualquier otro tipo de propiedad intelectual, los visitantes de sitios de WordPress comprometidos no tienen idea de lo que sucede bajo el capó”. explicaron los investigadores.

“Este contrato, etiquetado como falso, malicioso o cualquier otra cosa, todavía está en línea y entrega la carga maliciosa”.

Dado que los complementos se están convirtiendo en una superficie de ataque considerable para WordPress, se recomienda que los usuarios que dependen del sistema de administración de contenido (CMS) cumplan con las mejores prácticas de seguridad y mantengan sus sistemas actualizados con los últimos parches, eliminen a los usuarios administradores no deseados y apliquen medidas estrictas. contraseñas.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Werder Bremen: Ole Werner sobre las exigencias, las finanzas y la salida del Füllkrug
Next: Hipgnosis retira dividendos tras afectar las regalías musicales de EE. UU.

Related Stories

iOS 27: esta nueva función práctica de Apple que no
  • Tecnología

iOS 27: esta nueva función práctica de Apple que no estará disponible en Europa

teknomers 11 de Haziran de 2026
AMD Zen 6: los Ryzen superarán los 6,5 GHz en
  • Tecnología

AMD Zen 6: los Ryzen superarán los 6,5 GHz en boost

teknomers 11 de Haziran de 2026
El lanzamiento del Framework Laptop 13 Pro retrasado debido a
  • Tecnología

El lanzamiento del Framework Laptop 13 Pro retrasado debido a dos fallos industriales

teknomers 11 de Haziran de 2026

You May Have Missed

Copa del Mundo 2026: ¿A qué hora y en qué
  • Cultura

Copa del Mundo 2026: ¿A qué hora y en qué canal de TV ver la ceremonia de apertura este jueves 11 de junio?

teknomers 11 de Haziran de 2026
iOS 27: esta nueva función práctica de Apple que no
  • Tecnología

iOS 27: esta nueva función práctica de Apple que no estará disponible en Europa

teknomers 11 de Haziran de 2026
  • Deporte

Dan Evans: El exnúmero uno británico se retirará del tenis tras Wimbledon

teknomers 11 de Haziran de 2026
  • General

La jefa del Tesoro de EE. UU., Bessent, promete utilizar fondos de Irán por los daños a sus aliados del Golfo.

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.