{"id":999975,"date":"2023-10-16T07:44:04","date_gmt":"2023-10-16T07:44:04","guid":{"rendered":"https:\/\/teknomers.com\/es\/la-cadena-inteligente-de-binance-explotada-en-la-nueva-campana-de-malware-etherhiding\/"},"modified":"2023-10-16T07:44:08","modified_gmt":"2023-10-16T07:44:08","slug":"la-cadena-inteligente-de-binance-explotada-en-la-nueva-campana-de-malware-etherhiding","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/la-cadena-inteligente-de-binance-explotada-en-la-nueva-campana-de-malware-etherhiding\/","title":{"rendered":"La cadena inteligente de Binance explotada en la nueva campa\u00f1a de malware &#8216;EtherHiding&#8217;"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">16 de octubre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Cadena de bloques\/malware<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/La-cadena-inteligente-de-Binance-explotada-en-la-nueva-campana.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><\/a><\/div>\n<p>Se ha observado que los actores de amenazas sirven c\u00f3digo malicioso utilizando los contratos Smart Chain (BSC) de Binance en lo que se ha descrito como el &#8220;siguiente nivel de alojamiento a prueba de balas&#8221;.<\/p>\n<p>La campa\u00f1a, detectada hace dos meses, lleva el nombre en clave <strong>\u00c9terOcultar<\/strong> por Laboratorios Guardio.<\/p>\n<p>El giro novedoso marca la \u00faltima iteraci\u00f3n en una <a rel=\"nofollow noopener\" href=\"https:\/\/rmceoin.github.io\/malware-analysis\/clearfake\/\" target=\"_blank\">campa\u00f1a en curso<\/a> que aprovecha los sitios de WordPress comprometidos para enviar a los visitantes desprevenidos una advertencia falsa para que actualicen sus navegadores antes de que se pueda acceder a los sitios, lo que en \u00faltima instancia conduce a la implementaci\u00f3n de malware ladr\u00f3n de informaci\u00f3n como Amadey, Lumma o RedLine.<\/p>\n<p>&#8220;Si bien su m\u00e9todo inicial de alojar c\u00f3digo en hosts Cloudflare Worker abusados \u200b\u200bfue eliminado, r\u00e1pidamente cambiaron para aprovechar la naturaleza descentralizada, an\u00f3nima y p\u00fablica de blockchain&#8221;, dijeron los investigadores de seguridad Nati Tal y Oleg Zaytsev. <a rel=\"nofollow noopener\" href=\"https:\/\/labs.guard.io\/etherhiding-hiding-web2-malicious-code-in-web3-smart-contracts-65ea78efad16\" target=\"_blank\">dicho<\/a>.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/moon-i-3.1\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696226553_73_El-troyano-bancario-Zanubis-para-Android-se-hace-pasar-por.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;Esta campa\u00f1a est\u00e1 activa y es m\u00e1s dif\u00edcil que nunca detectarla y derribarla&#8221;.<\/p>\n<p>No sorprende que los actores de amenazas se hayan dirigido a sitios de WordPress a trav\u00e9s de complementos maliciosos, adem\u00e1s de aprovechar las fallas de seguridad divulgadas p\u00fablicamente en complementos populares para violar sitios web.  Esto brinda la posibilidad de secuestrar completamente sitios web infectados a voluntad.<\/p>\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697442244_89_La-cadena-inteligente-de-Binance-explotada-en-la-nueva-campana.jpg\" style=\"display: block; text-align: center; clear: left; float: left;\"><img decoding=\"async\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1697442244_89_La-cadena-inteligente-de-Binance-explotada-en-la-nueva-campana.jpg\" alt=\"\" border=\"0\" data-original-height=\"720\" data-original-width=\"728\"\/><\/a><\/div>\n<p>En el \u00faltimo conjunto de ataques, a los sitios infectados se les inyecta Javascript ofuscado dise\u00f1ado para consultar el <a rel=\"nofollow noopener\" href=\"https:\/\/www.bnbchain.org\/en\/smartChain\" target=\"_blank\">Cadena inteligente BNB<\/a> creando un <a rel=\"nofollow noopener\" href=\"https:\/\/bscscan.com\/address\/0x7f36d9292e7c70a204facc2d255475a861487c60\" target=\"_blank\">contrato inteligente<\/a> con un atacante controlado <a rel=\"nofollow noopener\" href=\"https:\/\/bscscan.com\/address\/0xfc1fe66fb63c542a3e4d45305dab196e5eca222a\" target=\"_blank\">direcci\u00f3n de cadena de bloques<\/a>.<\/p>\n<p>El objetivo es obtener un script de segunda etapa que, a su vez, recupera una carga \u00fatil de tercera etapa de un servidor de comando y control (C2) para enviar avisos enga\u00f1osos de actualizaci\u00f3n del navegador.<\/p>\n<p>Si una v\u00edctima hace clic en el bot\u00f3n de actualizaci\u00f3n en la superposici\u00f3n falsa, se la redirige para descargar un ejecutable malicioso de Dropbox u otros servicios de alojamiento de archivos leg\u00edtimos.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/cis-d\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/10\/1696134768_108_Los-anuncios-de-chat-de-Bing-impulsados-\u200b\u200bpor-IA-de.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>Si bien la direcci\u00f3n y el contrato asociado han sido etiquetados como utilizados en un esquema de phishing, la consecuencia de alojarlo en un servicio descentralizado significa que actualmente no hay forma de intervenir e interrumpir la cadena de ataque.<\/p>\n<p>&#8220;Como esta no es una direcci\u00f3n utilizada en ninguna actividad financiera o de otro tipo a la que se pueda atraer a las v\u00edctimas para que transfieran fondos o cualquier otro tipo de propiedad intelectual, los visitantes de sitios de WordPress comprometidos no tienen idea de lo que sucede bajo el cap\u00f3&#8221;. explicaron los investigadores.<\/p>\n<p>&#8220;Este contrato, etiquetado como falso, malicioso o cualquier otra cosa, todav\u00eda est\u00e1 en l\u00ednea y entrega la carga maliciosa&#8221;.<\/p>\n<p>Dado que los complementos se est\u00e1n convirtiendo en una superficie de ataque considerable para WordPress, se recomienda que los usuarios que dependen del sistema de administraci\u00f3n de contenido (CMS) cumplan con las mejores pr\u00e1cticas de seguridad y mantengan sus sistemas actualizados con los \u00faltimos parches, eliminen a los usuarios administradores no deseados y apliquen medidas estrictas. contrase\u00f1as.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/10\/binances-smart-chain-exploited-in-new.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80216 de octubre de 2023\ue804Sala de redacci\u00f3nCadena de bloques\/malware Se ha observado que los actores de amenazas sirven<\/p>\n","protected":false},"author":1,"featured_media":999976,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[4657,4656,4661,22450,3580,3372,4664,210437,36019,4662,9564,4668,201033,4669,4654,201031,4659,4653,4655,212,4666,4665,201032,4660],"class_list":["post-999975","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-ataques-ciberneticos","tag-binance","tag-cadena","tag-campana","tag-como-hackear","tag-etherhiding","tag-explotada","tag-filtracion-de-datos","tag-inteligente","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-malware","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-nueva","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/999975","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=999975"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/999975\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/999976"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=999975"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=999975"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=999975"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}