Navegación

Más de 5400 sitios web pirateados distribuyen malware ClickFix almacenado en la cadena de bloques.

fuente: https://www.bleepingcomputer.com/news/security/over-5-400-hacked-sites-serve-clickfix-payloads-stored-on-the-blockchain/

Una operación ciberdelictiva a gran escala está utilizando miles de sitios web de pequeñas empresas comprometidos para distribuir malware ClickFix almacenado en contratos inteligentes en la cadena de bloques BNB Smart Chain (BSC).

En los últimos meses, los investigadores identificaron más de 5400 sitios web pirateados, la mayoría desarrollados con WordPress y PrestaShop.

Se desconoce el método de intrusión inicial, pero a cada sitio se le inyectó un script que obtiene el malware de la siguiente etapa desde un contrato inteligente en el punto final de la red de prueba de la BSC, una técnica conocida como EtherHiding.

Los investigadores de la plataforma de seguridad en la nube Netskope explican que la red de prueba de la BSC está diseñada para desarrolladores y funciona de forma similar a la red principal (la cadena de bloques de producción), pero es gratuita.

Los ciberdelincuentes utilizan la técnica EtherHiding para almacenar código malicioso o datos de configuración en contratos inteligentes de la cadena de bloques, lo que proporciona una infraestructura robusta y difícil de vulnerar.

Últimas noticias

08 DE JULIO, 2026

Accenture confirma la filtración de datos después de que un hacker ofreciera a la venta los datos robados.

El gigante de servicios de TI Accenture confirmó haber sufrido una brecha de seguridad después de que un ciberdelincuente afirmara haber robado 35 GB de código...

Leer artículo
08 DE JULIO, 2026

Ubiquiti advierte sobre una nueva vulnerabilidad de máxima gravedad en UniFi OS.

Ubiquiti ha publicado actualizaciones de seguridad para corregir siete vulnerabilidades críticas en UniFi OS, incluyendo una vulnerabilidad de máxima gravedad i...

Leer artículo
08 DE JULIO, 2026

Una vulnerabilidad de GhostLock de hace 15 años permite el acceso de superusuario y la evasión de contenedores.

Una vulnerabilidad del kernel de Linux, GhostLock (CVE-2026-43499), descubierta hace 15 años, podría permitir que cualquier usuario con sesión iniciada obtenga...

Leer artículo