LOS HACKERS ESTÁN OCULTANDO ÓRDENES DE MALWARE EN LA RED BNB CHAIN 🚨👀💻
¿Cómo funciona este hack en palabras sencillas?
Imagina una gran tienda en línea, como Daraz en Pakistán.
Ruta de pasos 🧩
1️⃣ Los hackers rompen primero el sitio web (la tienda puede seguir viéndose bien)
2️⃣ Un visitante abre la página; el código secreto despierta en el navegador
3️⃣ La página lee una nota pública de “siguiente paso” en BNB Chain
4️⃣ Un CAPTCHA falso dice: Win+R, pega, Enter (ClickFix)
5️⃣ La persona pega → Windows lo ejecuta → aterriza el malware real
Ejemplos de la nota de siguiente paso: qué pantalla falsa, qué comando del portapapeles, dónde obtener más software malicioso después. Microsoft llama a este método de ocultar y leer EtherHiding. La cadena es un cuaderno difícil de “matar”. 📒
Quién hace qué 👥
🔶 Los atacantes rompen sitios, escriben la nota y ejecutan la campaña del CAPTCHA falso
🔷 El sitio web es la página señuelo (a menudo todavía “funciona”)
🔸 La nota en blockchain guarda el texto del siguiente paso, que es difícil de eliminar
🔹 El comprador / trabajador es la persona que pega el último paso
Microsoft Threat Intelligence dice que ClickFix y TerminalFix alcanzan miles de dispositivos de casa y trabajo todos los días. 🌍📉
Esto no es “se drenó la BNB Chain”.
Es que los atacantes usan una cadena pública como un cuaderno adhesivo para los pasos del ataque. 🧱
Una regla 🛑
Nunca pegues comandos de un CAPTCHA, un error del navegador, un anuncio, un correo o un chat de “soporte” en Ejecutar (Run), Terminal, PowerShell o el Símbolo del sistema (Command Prompt).
Una tienda real casi nunca necesita eso para permitir que una persona compre algo.
Si el último paso siempre es “la persona pega”, ¿cuánta gente aún confía en cada pantalla de “no soy un robot”? 👇
#Crypto #BNBChain #CyberSecurity #ClickFix #Binance
¿Cómo funciona este hack en palabras sencillas?
Imagina una gran tienda en línea, como Daraz en Pakistán.
Ruta de pasos 🧩
1️⃣ Los hackers rompen primero el sitio web (la tienda puede seguir viéndose bien)
2️⃣ Un visitante abre la página; el código secreto despierta en el navegador
3️⃣ La página lee una nota pública de “siguiente paso” en BNB Chain
4️⃣ Un CAPTCHA falso dice: Win+R, pega, Enter (ClickFix)
5️⃣ La persona pega → Windows lo ejecuta → aterriza el malware real
Ejemplos de la nota de siguiente paso: qué pantalla falsa, qué comando del portapapeles, dónde obtener más software malicioso después. Microsoft llama a este método de ocultar y leer EtherHiding. La cadena es un cuaderno difícil de “matar”. 📒
Quién hace qué 👥
🔶 Los atacantes rompen sitios, escriben la nota y ejecutan la campaña del CAPTCHA falso
🔷 El sitio web es la página señuelo (a menudo todavía “funciona”)
🔸 La nota en blockchain guarda el texto del siguiente paso, que es difícil de eliminar
🔹 El comprador / trabajador es la persona que pega el último paso
Microsoft Threat Intelligence dice que ClickFix y TerminalFix alcanzan miles de dispositivos de casa y trabajo todos los días. 🌍📉
Esto no es “se drenó la BNB Chain”.
Es que los atacantes usan una cadena pública como un cuaderno adhesivo para los pasos del ataque. 🧱
Una regla 🛑
Nunca pegues comandos de un CAPTCHA, un error del navegador, un anuncio, un correo o un chat de “soporte” en Ejecutar (Run), Terminal, PowerShell o el Símbolo del sistema (Command Prompt).
Una tienda real casi nunca necesita eso para permitir que una persona compre algo.
Si el último paso siempre es “la persona pega”, ¿cuánta gente aún confía en cada pantalla de “no soy un robot”? 👇
#Crypto #BNBChain #CyberSecurity #ClickFix #Binance