Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • La cadena inteligente de Binance explotada en la nueva campaña de malware ‘EtherHiding’
  • Tecnología

La cadena inteligente de Binance explotada en la nueva campaña de malware ‘EtherHiding’

teknomers 16 de Ekim de 2023 (Last updated: 16 de Ekim de 2023) 3 minutes read
La cadena inteligente de Binance explotada en la nueva campaña


16 de octubre de 2023Sala de redacciónCadena de bloques/malware

Se ha observado que los actores de amenazas sirven código malicioso utilizando los contratos Smart Chain (BSC) de Binance en lo que se ha descrito como el “siguiente nivel de alojamiento a prueba de balas”.

La campaña, detectada hace dos meses, lleva el nombre en clave ÉterOcultar por Laboratorios Guardio.

El giro novedoso marca la última iteración en una campaña en curso que aprovecha los sitios de WordPress comprometidos para enviar a los visitantes desprevenidos una advertencia falsa para que actualicen sus navegadores antes de que se pueda acceder a los sitios, lo que en última instancia conduce a la implementación de malware ladrón de información como Amadey, Lumma o RedLine.

“Si bien su método inicial de alojar código en hosts Cloudflare Worker abusados ​​fue eliminado, rápidamente cambiaron para aprovechar la naturaleza descentralizada, anónima y pública de blockchain”, dijeron los investigadores de seguridad Nati Tal y Oleg Zaytsev. dicho.

La seguridad cibernética

“Esta campaña está activa y es más difícil que nunca detectarla y derribarla”.

No sorprende que los actores de amenazas se hayan dirigido a sitios de WordPress a través de complementos maliciosos, además de aprovechar las fallas de seguridad divulgadas públicamente en complementos populares para violar sitios web. Esto brinda la posibilidad de secuestrar completamente sitios web infectados a voluntad.

En el último conjunto de ataques, a los sitios infectados se les inyecta Javascript ofuscado diseñado para consultar el Cadena inteligente BNB creando un contrato inteligente con un atacante controlado dirección de cadena de bloques.

El objetivo es obtener un script de segunda etapa que, a su vez, recupera una carga útil de tercera etapa de un servidor de comando y control (C2) para enviar avisos engañosos de actualización del navegador.

Si una víctima hace clic en el botón de actualización en la superposición falsa, se la redirige para descargar un ejecutable malicioso de Dropbox u otros servicios de alojamiento de archivos legítimos.

La seguridad cibernética

Si bien la dirección y el contrato asociado han sido etiquetados como utilizados en un esquema de phishing, la consecuencia de alojarlo en un servicio descentralizado significa que actualmente no hay forma de intervenir e interrumpir la cadena de ataque.

“Como esta no es una dirección utilizada en ninguna actividad financiera o de otro tipo a la que se pueda atraer a las víctimas para que transfieran fondos o cualquier otro tipo de propiedad intelectual, los visitantes de sitios de WordPress comprometidos no tienen idea de lo que sucede bajo el capó”. explicaron los investigadores.

“Este contrato, etiquetado como falso, malicioso o cualquier otra cosa, todavía está en línea y entrega la carga maliciosa”.

Dado que los complementos se están convirtiendo en una superficie de ataque considerable para WordPress, se recomienda que los usuarios que dependen del sistema de administración de contenido (CMS) cumplan con las mejores prácticas de seguridad y mantengan sus sistemas actualizados con los últimos parches, eliminen a los usuarios administradores no deseados y apliquen medidas estrictas. contraseñas.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Werder Bremen: Ole Werner sobre las exigencias, las finanzas y la salida del Füllkrug
Next: Hipgnosis retira dividendos tras afectar las regalías musicales de EE. UU.

Related Stories

El lanzamiento del Framework Laptop 13 Pro retrasado debido a
  • Tecnología

El lanzamiento del Framework Laptop 13 Pro retrasado debido a dos fallos industriales

teknomers 11 de Haziran de 2026
Hellfest, Solidays, Eurockéennes… Cómo Free protegerá tu velocidad de Internet
  • Tecnología

Hellfest, Solidays, Eurockéennes… Cómo Free protegerá tu velocidad de Internet durante los festivales de este verano

teknomers 11 de Haziran de 2026
De RTX Spark a la RTX 3060: Microsoft abre la
  • Tecnología

De RTX Spark a la RTX 3060: Microsoft abre la IA local de Windows 11 a las GPU NVIDIA

teknomers 11 de Haziran de 2026

You May Have Missed

Mundial 2026: por falta de visa, 500 aficionados de Costa
  • General

Mundial 2026: por falta de visa, 500 aficionados de Costa de Marfil no podrán apoyar a los Elefantes

teknomers 11 de Haziran de 2026
Consigna de vidrio en los supermercados: un año después, la
  • Finanzas

Consigna de vidrio en los supermercados: un año después, la cuenta no cuadra según la ONG Zero Waste.

teknomers 11 de Haziran de 2026
Copa del Mundo 2026: Airbnb distribuye gratuitamente 1,300 boletos a
  • Deporte

Copa del Mundo 2026: Airbnb distribuye gratuitamente 1,300 boletos a sus clientes que reservan una noche en las ciudades sede

teknomers 11 de Haziran de 2026
Albi: más de 80 vehículos movilizados en beneficio del Hôpital
  • salud

Albi: más de 80 vehículos movilizados en beneficio del Hôpital Sourire

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.