Microsoft advierte: los hackers esconden malware dentro de contratos inteligentes de la cadena BNB

Microsoft Threat Intelligence ha detectado una campaña de ataque en vivo que usa BNB Smart Chain como capa de distribución de malware.

Cómo funciona:
→ Los hackers vulneran sitios web normales e insertan JavaScript oculto
→ Ese script lee instrucciones desde un contrato inteligente de BNB Chain
→ Ves un CAPTCHA falso que te pide presionar Win+R y pegar un comando de "verificación"
→ Al pegarlo, se instala Lumma Stealer, XWorm, AsyncRAT o similar
→ Resultado: contraseñas robadas, datos de billeteras, sesiones del navegador y acceso a ransomware

Por qué es difícil detenerlo:
Los servidores de malware normal caen. Un contrato inteligente no. Solo la billetera que lo desplegó puede editarlo o eliminarlo.

Importante: lee esta parte:
BNB Chain NO fue hackeada. No hubo una explotación del protocolo. No se robó BNB. La cadena solo se usa como almacenamiento. La verdadera víctima es tu PC con Windows, no tu billetera en la cadena.

También ten en cuenta: esto no es nuevo. ClearFake ha usado este truco de "EtherHiding" desde 2023, y el mismo método se ha visto también en TRON y Aptos. Microsoft simplemente está confirmando el alcance ahora.

Cómo mantenerse a salvo:
✅ NUNCA pegues ningún comando de un CAPTCHA, error del navegador, anuncio o página de soporte
✅ Los CAPTCHAs reales nunca te piden abrir Ejecutar, Terminal, PowerShell o CMD
✅ Si ya lo hiciste, desconéctate, mueve fondos a una billetera nueva y cambia todas las contraseñas
✅ Solo para usuarios de Windows. Mac y móvil no se ven afectados por este flujo

Tus claves están a salvo hasta que tu teclado te traicione.