Des pirates exploitent la BNB Smart Chain pour stocker des instructions malveillantes et propager des malwares via des sites web compromis et de faux CAPTCHAs, selon Microsoft Threat Intelligence. Cette technique, appelée EtherHiding, récupère les commandes depuis des contrats intelligents sur la blockchain BNB, les rendant difficiles à supprimer. Les victimes sont incitées à coller des commandes dans des outils Windows comme l’invite Exécuter, PowerShell ou l’invite de commandes via les méthodes ClickFix et TerminalFix. Une infection réussie permet de voler des identifiants, d’établir un accès persistant aux réseaux d’entreprise, de faciliter le déplacement latéral et d’aboutir à des attaques par rançongiciel. Microsoft conseille aux organisations de restreindre les outils de ligne de commande non nécessaires, d’activer la journalisation PowerShell et d’utiliser des contrôles applicatifs, tout en avertissant les utilisateurs de ne jamais coller de commandes provenant de CAPTCHAs ou de pages non sollicitées.
Source: Lire l’article original

