Microsoft ha descubierto una campaña de malware en crecimiento que explota la infraestructura de BNB Chain para distribuir código malicioso a través de sitios web comprometidos. La operación engaña a los visitantes haciéndoles ejecutar comandos dañinos al presentarlos como controles de seguridad rutinarios.
Como resultado, los atacantes logran evadir las protecciones tradicionales de los sitios web y aumentan la probabilidad de infecciones exitosas. La campaña afecta tanto a empresas como a usuarios comunes, lo que demuestra cómo los ciberdelincuentes siguen adaptando la tecnología blockchain para fines maliciosos en vez de innovación legítima.
Los atacantes inyectan scripts ocultos en sitios web hackeados y obtienen instrucciones adicionales a través de datos almacenados en BNB Smart Chain. Además, este método hace que el contenido malicioso sea más difícil de eliminar para los equipos de seguridad. Las víctimas se encuentran con páginas falsas de CAPTCHA que les indican copiar y pegar comandos en herramientas de Windows.
Sin embargo, esos comandos en realidad ejecutan malware en silencio en lugar de realizar la verificación. Los delincuentes también ocultan los comandos utilizando múltiples métodos de ofuscación y utilidades legítimas de Windows, haciendo que la actividad sospechosa parezca legítima durante su ejecución.
Microsoft informó que los atacantes usan esta técnica para propagar infostealers, herramientas de acceso remoto y cargadores de malware en miles de dispositivos diariamente. Además, las infecciones exitosas pueden exponer credenciales, mantener la persistencia y habilitar ataques de ransomware.
Por lo tanto, la empresa recomienda activar las protecciones de Microsoft Defender, restringir el acceso innecesario a la línea de comandos y monitorear la actividad de PowerShell. Además, los usuarios nunca deben pegar comandos provenientes de CAPTCHAs, anuncios, advertencias del navegador o páginas de soporte no solicitadas en Windows Run, Terminal, PowerShell o Command Prompt.
