{"id":166522,"date":"2026-08-07T01:43:03","date_gmt":"2026-08-07T01:43:03","guid":{"rendered":"https:\/\/crypto-economy.com\/es\/?p=166522"},"modified":"2026-08-07T01:49:46","modified_gmt":"2026-08-07T01:49:46","slug":"microsoft-advierte-que-hackers-estan-explotando-bnb-chain-para-distribuir-malware","status":"publish","type":"post","link":"https:\/\/crypto-economy.com\/es\/microsoft-advierte-que-hackers-estan-explotando-bnb-chain-para-distribuir-malware\/","title":{"rendered":"Microsoft advierte que hackers est\u00e1n explotando BNB Chain para distribuir malware\u00a0"},"content":{"rendered":"<p><b>Puntos Clave de la Noticia:<\/b><\/p>\n<ul>\n<li style=\"font-weight: 400\"><b>Inyecci\u00f3n en sitios leg\u00edtimos:<\/b><span style=\"font-weight: 400\"> Los atacantes vulneran p\u00e1ginas web de terceros para insertar c\u00f3digo JavaScript maligno que se comunica con la cadena de bloques.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Resistencia a neutralizaciones:<\/b><span style=\"font-weight: 400\"> La infraestructura maliciosa utiliza contratos inteligentes en BNB Smart Chain, haciendo imposible la eliminaci\u00f3n unilateral del contenido por terceros.<\/span><\/li>\n<li style=\"font-weight: 400\"><b>Ingenier\u00eda social coordinada:<\/b><span style=\"font-weight: 400\"> El esquema combina falsos CAPTCHA con el truco ClickFix para inducir a la v\u00edctima a ejecutar comandos maliciosos en la consola del sistema.<\/span><\/li>\n<\/ul>\n<hr \/>\n<p><span style=\"font-weight: 400\">Microsoft Threat Intelligence emiti\u00f3 un informe sobre una nueva campa\u00f1a en la que <\/span><b>hackers explotan <a href=\"https:\/\/crypto-economy.com\/es\/pancakeswap-anade-10-acciones-tokenizadas-a-bnb-chain-impulsando-su-expansion-en-activos-del-mundo-real\/\" target=\"_blank\" rel=\"noopener\">BNB Chain<\/a><\/b><span style=\"font-weight: 400\"> para almacenar y distribuir c\u00f3digo malicioso. De acuerdo con los investigadores, los cibercriminales vulneran sitios web leg\u00edtimos e inyectan scripts de <a href=\"https:\/\/crypto-economy.com\/es\/malware-oculto-en-bibliotecas-populares-de-javascript-apunta-a-usuarios-de-cripto-pero-solo-roba-50\/\" target=\"_blank\" rel=\"noopener\">JavaScript<\/a> que se conectan con contratos inteligentes alojados en la red BNB Smart Chain.<\/span><\/p>\n<blockquote class=\"twitter-tweet\" data-width=\"550\" data-dnt=\"true\">\n<p lang=\"en\" dir=\"ltr\">Microsoft Threat Intelligence has identified a cluster of compromised websites displaying ClickFix lures and using EtherHiding, a technique associated with the ClearFake campaign. <\/p>\n<p>An injected Base64-encoded JavaScript contacts a BNB Smart Chain RPC gateway to query a smart\u2026 <a href=\"https:\/\/t.co\/FOivGuUxVV\">pic.twitter.com\/FOivGuUxVV<\/a><\/p>\n<p>&mdash; Microsoft Threat Intelligence (@MsftSecIntel) <a href=\"https:\/\/x.com\/MsftSecIntel\/status\/2085399393302176075?ref_src=twsrc%5Etfw\">August 6, 2026<\/a><\/p><\/blockquote>\n<p><script async src=\"https:\/\/platform.x.com\/widgets.js\" charset=\"utf-8\"><\/script><\/p>\n<p><!--more--><\/p>\n<h2><b>Integraci\u00f3n con la red BNB Smart Chain<\/b><\/h2>\n<p><span style=\"font-weight: 400\">Seg\u00fan los datos de <\/span><b>Microsoft Threat Intelligence<\/b><span style=\"font-weight: 400\">, la operaci\u00f3n aprovecha la t\u00e9cnica conocida como <\/span><b>EtherHiding<\/b><span style=\"font-weight: 400\">, una estrategia vinculada al grupo de malware ClearFake. En este proceso, el script malicioso obtiene la siguiente capa de la carga \u00fatil a trav\u00e9s de un nodo RPC de <\/span><b>BNB Smart Chain.<\/b><\/p>\n<p><span style=\"font-weight: 400\">Los an\u00e1lisis t\u00e9cnicos indican que este dise\u00f1o descentralizado vuelve a la red del atacante significativamente m\u00e1s invulnerable frente a los intentos tradicionales de eliminaci\u00f3n o clausura gubernamental. Datos oficiales exponen que el contenido grabado en el contrato inteligente solo puede ser editado o removido por la clave privada del propietario de la billetera que lo despleg\u00f3.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Para concretar la infecci\u00f3n en el dispositivo final, la campa\u00f1a emplea una t\u00e9cnica de ingenier\u00eda social basada en la interfaz del navegador. <\/span><b>Los cibercriminales presentan a los usuarios un CAPTCHA falso dise\u00f1ado para manipular a la v\u00edctima.<\/b><\/p>\n<p><img fetchpriority=\"high\" decoding=\"async\" class=\"aligncenter wp-image-166523 size-full\" src=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/hackers-explotan-BNB-Chain-1-.jpg\" alt=\"hackers explotan BNB Chain\" width=\"1024\" height=\"300\" srcset=\"https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/hackers-explotan-BNB-Chain-1-.jpg 1024w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/hackers-explotan-BNB-Chain-1--300x88.jpg 300w, https:\/\/crypto-economy.com\/es\/\/wp-content\/uploads\/sites\/4\/2026\/08\/hackers-explotan-BNB-Chain-1--768x225.jpg 768w\" sizes=\"(max-width: 1024px) 100vw, 1024px\" \/><\/p>\n<p><b>Las instrucciones visibles piden al visitante abrir la ventana de comandos \u00abEjecutar\u00bb de Windows<\/b><span style=\"font-weight: 400\">, pegar el texto almacenado previamente en el portapapeles y procesar la orden del atacante. La firma de ciberseguridad advierte que el c\u00f3digo de ataque oculta sus componentes mediante t\u00e9cnicas complejas de ofuscaci\u00f3n mientras abusa de herramientas nativas del sistema operativo, tales como PowerShell, Command Prompt, Windows Terminal, mshta y curl.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Si la v\u00edctima completa el proceso de ejecuci\u00f3n, el sistema infectado queda expuesto al despliegue de software da\u00f1ino diversificado, entre los que figuran <\/span><b>Lumma Stealer,<\/b> <b>XWorm<\/b><span style=\"font-weight: 400\">, <\/span><b>AsyncRAT y MintsLoader<\/b><span style=\"font-weight: 400\">. Seg\u00fan la advertencia t\u00e9cnica, las vulneraciones exitosas permiten la extracci\u00f3n masiva de credenciales y abren el camino a ataques de ransomware dirigidos manualmente.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Ante el incremento de estas modalidades, el equipo de ciberseguridad recomend\u00f3 a las organizaciones restringir utilidades de l\u00ednea de comandos innecesarias y activar el registro detallado en <\/span><b>PowerShell<\/b><span style=\"font-weight: 400\">.<\/span><\/p>\n<p><span style=\"font-weight: 400\">Esta alerta se suma a una serie de notificaciones previas emitidas por la compa\u00f1\u00eda en el \u00e1mbito del ecosistema criptogr\u00e1fico. En junio del a\u00f1o anterior, <a href=\"https:\/\/crypto-economy.com\/es\/binance-incorpora-acciones-tokenizadas-de-microsoft-y-meta-en-medio-de-un-fuerte-crecimiento-rwa\/\" target=\"_blank\" rel=\"noopener\">Microsoft<\/a> divulg\u00f3 detalles sobre una campa\u00f1a de <\/span><b>\u00abcrypto clippers\u00bb<\/b><span style=\"font-weight: 400\"> dise\u00f1ada para modificar direcciones de billetera copiadas en el portapapeles. Meses antes, el equipo de investigaci\u00f3n revel\u00f3 una red de cryptojacking a gran escala que combinaba t\u00e9cnicas de envenenamiento SEO, demostrando una constante evoluci\u00f3n en las amenazas dirigidas a entornos digitales descentralizados.<\/span><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Puntos Clave de la Noticia: Inyecci\u00f3n en sitios leg\u00edtimos: Los atacantes vulneran p\u00e1ginas web de terceros para insertar c\u00f3digo JavaScript maligno que se comunica con la cadena de bloques. Resistencia a neutralizaciones: La infraestructura maliciosa utiliza contratos inteligentes en BNB Smart Chain, haciendo imposible la eliminaci\u00f3n unilateral del contenido por terceros. Ingenier\u00eda social coordinada: El &#8230; <\/p>\n<p class=\"read-more-container\"><a title=\"Microsoft advierte que hackers est\u00e1n explotando BNB Chain para distribuir malware\u00a0\" class=\"read-more button\" href=\"https:\/\/crypto-economy.com\/es\/microsoft-advierte-que-hackers-estan-explotando-bnb-chain-para-distribuir-malware\/#more-166522\" aria-label=\"Leer m\u00e1s sobre Microsoft advierte que hackers est\u00e1n explotando BNB Chain para distribuir malware\u00a0\">Leer m\u00e1s<\/a><\/p>\n","protected":false},"author":48,"featured_media":166524,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"rank_math_title":"","rank_math_description":"Microsoft detect\u00f3 un ataque en BNB Smart Chain que distribuye malware mediante la t\u00e9cnica EtherHiding y falsas pruebas de CAPTCHA.\n","footnotes":""},"categories":[966],"tags":[4724,9460,8134,97],"class_list":["post-166522","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-noticias-bnb","tag-exploit","tag-hackers","tag-malware","tag-microsoft"],"_links":{"self":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/166522","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/users\/48"}],"replies":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/comments?post=166522"}],"version-history":[{"count":1,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/166522\/revisions"}],"predecessor-version":[{"id":166527,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/posts\/166522\/revisions\/166527"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media\/166524"}],"wp:attachment":[{"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/media?parent=166522"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/categories?post=166522"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/crypto-economy.com\/es\/wp-json\/wp\/v2\/tags?post=166522"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}