Microsoft ha revelado recientemente una cadena de ataque bastante inusual: los hackers primero comprometen un sitio web normal y luego leen instrucciones maliciosas desde la BNB Chain; finalmente, engañan a los visitantes con un supuesto captcha para que ejecuten comandos en Windows por sí mismos. Lo más fácil que puede desviar el título es que lo explotado no equivale a que toda la cadena haya sido comprometida. Lo que el atacante busca, precisamente, es que los datos en la cadena son públicos, estables y difíciles de eliminar: los usa como un “tablón de anuncios” remoto, más resistente a los bloqueos que los servidores tradicionales. La infección real la llevan a cabo todavía la puerta de entrada del sitio, el discurso de ingeniería social y la acción del usuario. Para $BNB , la opinión pública a corto plazo podría verse presionada, pero esto se parece más a un abuso de la infraestructura que a un agujero en el consenso o en la seguridad de los activos. En cambio, el equipo de seguridad de Microsoft detrás de $MSFTB será el que, al hacer pública esta cadena, marque si el bloqueo del navegador, la detección en el terminal y el rastreo de direcciones en la cadena pueden ponerse al día a tiempo; esa es la variable que vale la pena observar a partir de ahora. En adelante, cuando veas que los captchas exigen abrir el cuadro de ejecutar, PowerShell o copiar comandos, básicamente puedes cerrar la página.
#网络安全 #BNBChain #恶意软件