Une campagne de malware appelee ClickFix exploite la technique EtherHiding sur la BNB Smart Chain pour distribuer le voleur d’informations Lumma Stealer via de faux CAPTCHA. Les attaquants ciblent des sites WordPress compromis et incitent les visiteurs a executer des commandes qui installent le malware sur leurs machines Windows. Identifiee par Microsoft Threat Intelligence et liee a l’initiative ClearFake, cette campagne affecte des milliers d’utilisateurs par jour, aussi bien des particuliers que des entreprises. La nature permissionless de la blockchain permet aux attaquants de mettre a jour leurs charges malveillantes en deployant de nouveaux contrats intelligents, sans avoir a modifier les sites compromis.
Source: Lire l’article original

