Hackers usan BNB Chain para distribuir malware con CAPTCHAs falsos

Microsoft dijo que sitios web comprometidos están recuperando instrucciones maliciosas desde la blockchain antes de engañar a visitantes para ejecutarlas en dispositivos Windows. La campaña muestra cómo una red pública puede ser usada como infraestructura dentro de ataques tradicionales de malware.

Hackers usan BNB Chain para distribuir malware con CAPTCHAs falsos

¿Qué pasó?

Microsoft dijo que sitios web comprometidos están recuperando instrucciones maliciosas desde la blockchain antes de engañar a visitantes para ejecutarlas en dispositivos Windows. La campaña muestra cómo una red pública puede ser usada como infraestructura dentro de ataques tradicionales de malware.

¿Por qué importa?

Para empresas y usuarios, el episodio refuerza la necesidad de tratar con cautela cualquier solicitud inusual en el navegador, especialmente si una página pide copiar, pegar o ejecutar instrucciones en el sistema. La información disponible no apunta a precios, pérdidas o impacto de mercado específico.

Microsoft dijo que hackers están usando BNB Chain como parte de una campaña de malware basada en CAPTCHAs falsos. Según la compañía, sitios web comprometidos recuperan instrucciones maliciosas desde la blockchain y luego intentan convencer a los visitantes de ejecutarlas en dispositivos Windows.

El caso importa para el ecosistema cripto porque muestra un uso abusivo de infraestructura blockchain fuera de las transacciones financieras habituales. En lugar de depender solo de servidores tradicionales, los atacantes pueden apoyarse en datos alojados o referenciados en una red pública para entregar instrucciones dentro de una cadena de ataque.

La táctica también subraya un riesgo práctico para usuarios comunes: una página aparentemente legítima puede haber sido comprometida y presentar una verificación tipo CAPTCHA diseñada para inducir una acción peligrosa. Microsoft indicó que el objetivo final es que la víctima ejecute comandos o instrucciones en Windows.

BNB Chain, en este contexto, no aparece como el objetivo del ataque, sino como una pieza de infraestructura aprovechada por los atacantes. La campaña combina elementos conocidos de ingeniería social con el uso de blockchain para recuperar instrucciones maliciosas.

Para empresas y usuarios, el episodio refuerza la necesidad de tratar con cautela cualquier solicitud inusual en el navegador, especialmente si una página pide copiar, pegar o ejecutar instrucciones en el sistema. La información disponible no apunta a precios, pérdidas o impacto de mercado específico.

Fuente: Decrypt

Sigue explorando

Publicaciones relacionadas

Polymarket cambia sus reglas tras señales de manipulación en mercados cripto de corto plazo

Polymarket cambia sus reglas tras señales de manipulación en mercados cripto de corto plazo

Polymarket reemplazó los precios instantáneos por precios promedio ponderados por tiempo en sus mercados cripto de corta duración. La medida llega después de que investigadores detectaran patrones compatibles con manipulación de liquidaciones y ganancias de 8,2 millones de dólares en ventanas consideradas sospechosas.

Leer
Ejecutivo de OKX duda del avance de la Clarity Act y ve el optimismo ya reflejado en bitcoin

Ejecutivo de OKX duda del avance de la Clarity Act y ve el optimismo ya reflejado en bitcoin

Rafique, de OKX, puso en duda que la Clarity Act logre aprobarse y advirtió que el optimismo regulatorio ya estaría incorporado en el precio de bitcoin. Su lectura apunta a un mercado que podría estar descontando avances legislativos antes de que se concreten.

Leer
Bitcoin supera los 65.000 dólares tras datos laborales débiles en EE. UU.

Bitcoin supera los 65.000 dólares tras datos laborales débiles en EE. UU.

Bitcoin marcó máximos de agosto por encima de los 65.000 dólares mientras los activos de riesgo avanzaban. El movimiento se produjo después de datos débiles de nóminas no agrícolas en Estados Unidos, que enfriaron las apuestas sobre tasas de la Reserva Federal.

Leer