Binance Square
#etherhiding

etherhiding

4,587 visualizaciones
5 participa(n) en el debate
C-ICT Trader
·
--
🚨 MICROSOFT AVISA ACTIVIDAD EN EXPLOTACIÓN EN CADENA, OBJETIVO $BNB USUARIOS — SE DETECTA ARMAMENTO DE CONTRATOS INTELIGENTES 💣 Las nuevas campañas de redirección ClickFix y TerminalFix están aprovechando EtherHiding para incrustar cargas maliciosas directamente dentro de contratos de BNB Smart Chain. 📊 En lugar de servidores C2 tradicionales, los atacantes ahora usan la puerta de enlace RPC para obtener instrucciones almacenadas de forma inmutable en la cadena. Este cambio estructural hace que las desarticulaciones sean casi imposibles sin la firma de la cartera del implementador. 🦈 Esto no es un vector de phishing rutinario: es un plano “living-off-the-land” que encadena PowerShell, mshta, rundll32 y WMI para ejecutar cargas de robo de información como Lumma Stealer y AsyncRAT a gran escala. La implicación institucional: cualquier equipo comprometido mediante un CAPTCHA falso puede convertirse rápidamente en una fuga de liquidez o en un incidente de filtración de claves privadas. 💻 🔍 La inteligencia de amenazas de Microsoft confirma que miles de empresas y dispositivos son atacados a diario, y que el robo de credenciales suele preceder al movimiento lateral y al ransomware. Para los participantes de BNB Smart Chain, el aprendizaje clave es claro: el perímetro de seguridad de tu cartera ahora va mucho más allá de las frases semilla. 💬 ¿Alguna vez te has topado con un CAPTCHA sospechoso que te pide que pegues un comando? 👇 ⚠️ No es asesoramiento financiero. Administra siempre tu riesgo. 🛡️ 🏷️ #BNB #Security #Crypto #SmartContract #EtherHiding 🔍 🛡️
🚨 MICROSOFT AVISA ACTIVIDAD EN EXPLOTACIÓN EN CADENA, OBJETIVO $BNB USUARIOS — SE DETECTA ARMAMENTO DE CONTRATOS INTELIGENTES 💣

Las nuevas campañas de redirección ClickFix y TerminalFix están aprovechando EtherHiding para incrustar cargas maliciosas directamente dentro de contratos de BNB Smart Chain. 📊 En lugar de servidores C2 tradicionales, los atacantes ahora usan la puerta de enlace RPC para obtener instrucciones almacenadas de forma inmutable en la cadena. Este cambio estructural hace que las desarticulaciones sean casi imposibles sin la firma de la cartera del implementador.

🦈 Esto no es un vector de phishing rutinario: es un plano “living-off-the-land” que encadena PowerShell, mshta, rundll32 y WMI para ejecutar cargas de robo de información como Lumma Stealer y AsyncRAT a gran escala. La implicación institucional: cualquier equipo comprometido mediante un CAPTCHA falso puede convertirse rápidamente en una fuga de liquidez o en un incidente de filtración de claves privadas. 💻 🔍

La inteligencia de amenazas de Microsoft confirma que miles de empresas y dispositivos son atacados a diario, y que el robo de credenciales suele preceder al movimiento lateral y al ransomware. Para los participantes de BNB Smart Chain, el aprendizaje clave es claro: el perímetro de seguridad de tu cartera ahora va mucho más allá de las frases semilla. 💬 ¿Alguna vez te has topado con un CAPTCHA sospechoso que te pide que pegues un comando? 👇

⚠️ No es asesoramiento financiero. Administra siempre tu riesgo. 🛡️

🏷️ #BNB #Security #Crypto #SmartContract #EtherHiding

🔍 🛡️
Inicia sesión para explorar más contenidos
Únete a usuarios de criptomonedas de todo el mundo en Binance Square
⚡️ Obtén la información más reciente y útil sobre criptomonedas.
💬 Confía en el mayor exchange de criptomonedas del mundo.
👍 Descubre opiniones reales de creadores verificados.
Correo electrónico/número de teléfono