El equipo de inteligencia sobre amenazas de Microsoft ha identificado un nuevo método de ciberataque en el que los atacantes utilizan contratos inteligentes en la cadena de bloques BNB Smart Chain para distribuir instrucciones de malware.
Según Microsoft, los atacantes están utilizando una técnica llamada “EtherHiding” en sitios web comprometidos. En este método, en lugar de recibir instrucciones maliciosas directamente de un servidor clásico controlado por los atacantes, estas se extraen de un contrato inteligente en la cadena de bloques BNB Smart Chain a través de una puerta de enlace RPC.
Un componente clave de la cadena de ataque son las pantallas CAPTCHA falsas. Estas páginas, diseñadas para dar a los usuarios la impresión de un proceso de verificación auténtico, les indican que pulsen Windows + R, luego que copien un comando preinstalado en el portapapeles con Ctrl + V y, finalmente, que pulsen Intro. De esta forma, el usuario ejecuta sin saberlo comandos maliciosos preparados por los atacantes en su propio ordenador.
Microsoft afirmó que este método se utiliza especialmente en campañas de ingeniería social conocidas como ClickFix y TerminalFix. Según la compañía, estas campañas atacan miles de dispositivos corporativos y personales en todo el mundo a diario.
El uso de la infraestructura blockchain como parte de una cadena de ataque permite a los atacantes actualizar las instrucciones a través de una infraestructura distribuida y de acceso público, en lugar de un servidor centralizado. Esto también representa un método novedoso que puede dificultar la detección y la desactivación completa de la infraestructura maliciosa.
*Esto no constituye asesoramiento de inversión.


