Navegación

Más de 5400 sitios web pirateados distribuyen malware ClickFix almacenado en la cadena de bloques.

fuente: https://www.bleepingcomputer.com/news/security/over-5-400-hacked-sites-serve-clickfix-payloads-stored-on-the-blockchain/

Una operación ciberdelictiva a gran escala está utilizando miles de sitios web de pequeñas empresas comprometidos para distribuir malware ClickFix almacenado en contratos inteligentes en la cadena de bloques BNB Smart Chain (BSC).

En los últimos meses, los investigadores identificaron más de 5400 sitios web pirateados, la mayoría desarrollados con WordPress y PrestaShop.

Se desconoce el método de intrusión inicial, pero a cada sitio se le inyectó un script que obtiene el malware de la siguiente etapa desde un contrato inteligente en el punto final de la red de prueba de la BSC, una técnica conocida como EtherHiding.

Los investigadores de la plataforma de seguridad en la nube Netskope explican que la red de prueba de la BSC está diseñada para desarrolladores y funciona de forma similar a la red principal (la cadena de bloques de producción), pero es gratuita.

Los ciberdelincuentes utilizan la técnica EtherHiding para almacenar código malicioso o datos de configuración en contratos inteligentes de la cadena de bloques, lo que proporciona una infraestructura robusta y difícil de vulnerar.

Últimas noticias

09 DE OCTUBRE, 2026

Citrix insta a los clientes de NetScaler ADC y Gateway a aplicar parches para una nueva vulnerabilidad crítica de ejecución remota de código (RCE).

Citrix ha instado a sus clientes a aplicar un parche a una vulnerabilidad de seguridad crítica en NetScaler ADC y NetScaler Gateway que podría permitir la ejecu...

Leer artículo →
09 DE OCTUBRE, 2026

Aegis es un cortafuegos de aplicaciones web (WAF) de última generación autoalojado y proxy inverso de perímetro desarrollado en Go.

Cortafuegos de aplicaciones web y puerta de enlace de seguridad perimetral de código abierto. Proxy inverso de alto rendimiento que ofrece defensa contra amenaz...

Leer artículo →
09 DE OCTUBRE, 2026

Citrix corrige una vulnerabilidad crítica de NetScaler que podría permitir la ejecución remota de código en implementaciones SAML.

Citrix ha publicado parches para otra vulnerabilidad de seguridad crítica que afecta a NetScaler ADC y NetScaler Gateway y que podría provocar la ejecución remo...

Leer artículo →