Navegación

Más de 5400 sitios web pirateados distribuyen malware ClickFix almacenado en la cadena de bloques.

fuente: https://www.bleepingcomputer.com/news/security/over-5-400-hacked-sites-serve-clickfix-payloads-stored-on-the-blockchain/

Una operación ciberdelictiva a gran escala está utilizando miles de sitios web de pequeñas empresas comprometidos para distribuir malware ClickFix almacenado en contratos inteligentes en la cadena de bloques BNB Smart Chain (BSC).

En los últimos meses, los investigadores identificaron más de 5400 sitios web pirateados, la mayoría desarrollados con WordPress y PrestaShop.

Se desconoce el método de intrusión inicial, pero a cada sitio se le inyectó un script que obtiene el malware de la siguiente etapa desde un contrato inteligente en el punto final de la red de prueba de la BSC, una técnica conocida como EtherHiding.

Los investigadores de la plataforma de seguridad en la nube Netskope explican que la red de prueba de la BSC está diseñada para desarrolladores y funciona de forma similar a la red principal (la cadena de bloques de producción), pero es gratuita.

Los ciberdelincuentes utilizan la técnica EtherHiding para almacenar código malicioso o datos de configuración en contratos inteligentes de la cadena de bloques, lo que proporciona una infraestructura robusta y difícil de vulnerar.

Últimas noticias

10 DE SEPTIEMBRE, 2026

Un atacante de PaperCut utiliza cientos de agentes de IA para comprometer más de 440 instancias.

Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades...

Leer artículo
10 DE SEPTIEMBRE, 2026

Una vulnerabilidad en Windows BitLocker permite a los atacantes ejecutar código malicioso de forma remota.

Microsoft ha revelado una nueva vulnerabilidad de seguridad en Windows BitLocker —la función de cifrado de disco integrada en el sistema operativo— que podría p...

Leer artículo
10 DE SEPTIEMBRE, 2026

Casi 1 de cada 10 gateways LiteLLM expuestos aceptaron la clave de administrador de ejemplo «sk-1234».

Casi uno de cada diez servidores LiteLLM expuestos a Internet que Wiz Research analizó en febrero aceptaba la clave sk-1234, la clave de administrador de ejempl...

Leer artículo