Microsoft a découvre une nouvelle campagne de malware exploitant BNB Smart Chain pour rendre son infrastructure plus difficile a neutraliser. Les attaquants ont compromis des sites web legitimes en y injectant du JavaScript malveillant qui communique avec un smart contract deploye sur cette blockchain. La campagne utilise la technique EtherHiding, liee a l’operation de malware ClearFake, et recupere ses charges utiles via une passerelle RPC BNB Smart Chain. Les victimes sont ensuite incitees a executer des commandes malveillantes via de fausses pages CAPTCHA sur Windows. Une infection reussie peut exposer des identifiants et ouvrir la voie a des attaques de ransomware, avec descharges utiles comme Lumma Stealer, XWorm, AsyncRAT, MintsLoader et des outils de gestion a distance.
Source: Lire l’article original

