Sin resultados
Ver todos los resultados
martes, septiembre 2, 2025
[cn_bitcoin_height]
  • Entrar
  • Registro
CriptoNoticias Logo
  • Criptopedia
  • Calendario
  • Precios BTC y ETH
  • Boletines
  • Anúnciate
    • Advertise
  • Más
    • Reviews
    • Tutoriales y guías
    • Glosario
    • Acrónimos y frases
  • INICIAR SESIÓN
  • SUSCRIBIRME
Sin resultados
Ver todos los resultados
CriptoNoticias Logo
  • Entrar
  • Registro
  • INICIAR SESIÓN
  • SUSCRIBIRME
CriptoNoticias Logo
martes, septiembre 2, 2025 |
Home Seguridad

Hackers usan sitios como Softonic para distribuir malware alojado en BNB Chain

EtherHiding es una nueva forma de robo digital que consiste en incrustar software malicioso en la web a través de contratos en BNB Chain, ex Binance Smart Chain.

por Fernando Clementín
20 octubre, 2023
en Seguridad
Tiempo de lectura: 4 minutos
En redes descentralizadas, los contratos inteligentes no pueden ser editados o eliminados de forma unilateral. Composición por CriptoNoticias. photobuay / Design Squad / ikril /

En redes descentralizadas, los contratos inteligentes no pueden ser editados o eliminados de forma unilateral. Composición por CriptoNoticias. photobuay / Design Squad / ikril /

Cambiar tamaño del texto
Copiar enlace del artículo
Postear en X
Enviar por correo
  • Atacantes añaden código malicioso en sitios de WordPress adulterados.
  • Aprovechan los bajos costos de los contratos inteligentes de la red BNB Chain.

La empresa de ciberseguridad Guardio Labs presentó una nueva amenaza que se está dispersando en internet. Se trata de software malicioso que se aloja en contratos inteligentes de BNB Chain (red ex Binance Smart Chain) y se distribuye mediante sitios web pirateados, como la popular plataforma de descargas Softonic.

Según el informe elaborado por Nati Tal y Oleg Zaytsev, la ventaja que proporciona el uso de redes como BNB Chain es que, al ser descentralizadas, no se puede borrar el código malicioso introducido en sus contratos inteligentes. De este modo, se diferencian de servidores centralizados como CloudFlare Worker, cuyo contenido puede ser dado de baja por los administradores de forma unilateral.

“EtherHiding”, tal y como se denomina esta amenaza de reciente aparición, utiliza la red BNB Chain para esconder su código malicioso. Como se explica en la sección educativa de CriptoNoticias, esta es una red descentralizada —que en sus inicios estuvo ligada al exchange Binance— en la que las personas pueden realizar transacciones de criptomonedas y ejecutar programas llamados “contratos inteligentes”.

Estos contratos pueden usarse para cosas buenas, como protocolos de finanzas descentralizadas (DeFi) y aplicaciones descentralizadas (dApps). Sin embargo, los ciberdelincuentes los están utilizando de manera maliciosa en esta amenaza.

Al interactuar con el sitio WordPress adulterado, el usuario ejecuta un código malicioso alojado en un contrato inteligente en BNB Chain. Fuente: Guardio Labs.

En los últimos dos meses, estos atacantes aprovecharon sitios web de WordPress y sus plugins con políticas de seguridad débiles que fueron previamente hackeados. Lo que hacen es engañar a las personas que visitan estos sitios haciéndoles creer que necesitan actualizar su navegador web. Sin embargo, en lugar de una actualización legítima, lo que descargan es un programa malicioso que puede robarles información personal de sus dispositivos.

Más detalles sobre EtherHiding

Lo que hace que esta amenaza sea especialmente difícil de detener es el método que se usa para esconder y alojar su código. En lugar de alojarlo en un lugar normal, se guarda en BNB Chain, que es como un lugar seguro para ellos. Esto implica que es difícil para las autoridades o las empresas de ciberseguridad eliminar ese código malicioso.

La actividad on-chain, que es transparente y abierta al público, muestra que el contrato inteligente de EtherHiding se creó en septiembre de 2023. Fuente: Guardio Labs.

El proceso de ataque conlleva que, cuando alguien visita uno de estos sitios web de WordPress comprometidos, el sitio se comunica con BNB Chain y recupera el código malicioso. Esto sucede sin que la persona que visita el sitio se dé cuenta, y el código que se ejecuta en su computadora puede dar acceso a los hackers a robar sus datos.

Esto es lo que vemos en este ataque: el código malicioso se aloja y se sirve de una manera que no se puede bloquear. A diferencia de alojarlo en un servicio de Cloudflare Worker, como se hizo en la variante anterior. Realmente, es una espada de doble filo en la tecnología descentralizada.

Nati Tal, Oleg Zaytsev (Guardio Labs).

El problema con esta amenaza es que es muy difícil de detener debido a la forma en que utilizan la tecnología de contabilidad distribuida (blockchain) y los contratos inteligentes. Los desarrolladores de redes descentralizadas no siempre pueden simplemente apagar estos contratos, lo que complica la lucha contra esta amenaza. De hecho, en 2022 BNB Chain fue la red más utilizada para estafas con tokens, reveló un informe.

Prevención frente al EtherHiding

El EtherHiding, amenaza que basa su nombre en la red Ethereum, pero usa su análoga BNB Chain por sus costos operativos más bajos, implica un enfoque multidisciplinario para su prevención.

Aunque el informe de Guardio Labs no menciona una metodología específica para evitar caer en este tipo de hackeos, se pueden aplicar recomendaciones generales para estos casos. Aquí se incluyen prácticas como la monitorización constante de sitios web (y de los plugins que usan procesadores como WordPress), la actualización de software y complementos, la implementación de contraseñas seguras y, finalmente, la educación sobre seguridad en línea.

Etiquetas: BNBContratos inteligentesHackerMalwareRelevantes
¿Tienes información clave para nuestros reporteros? Ponte en contacto

Publicado: 20 octubre, 2023 01:32 pm GMT-0400 Actualizado: 11 septiembre, 2024 03:04 pm GMT-0400
Autor: Fernando Clementín
Periodista y traductor de inglés. Trabajo en medios digitales desde 2014. Intento informar con responsabilidad y claridad, con la idea de que las noticias se cuenten a sí mismas. Bitcoin es una herramienta para la gente y es nuestra misión darlo a conocer.

Suscríbete a los boletines de CriptoNoticias

Mantente informado de los últimos acontecimientos del mundo de las  criptomonedas.

SUSCRIBIRME
  • Seguridad

Es falso: no hackearon el protocolo de Bitcon “en solo 320 segundos”

Por Paulo Márquez
10 marzo, 2025

Un medio hizo eco, sin corroborar ni exponer fuentes, de un supuesto hackeo al protocolo de Bitcoin mediante computación cuántica.

MEXC se asocia con Hacken para reforzar la seguridad de su plataforma

6 marzo, 2025

Fondos robados a Bybit están a punto de desaparecer 

4 marzo, 2025

CoinEx refuerza la transparencia y seguridad con actualización de reservas  

28 febrero, 2025
[mailerlite_form form_id=2]

Aprende

  • Qué es Bitcoin
  • Qué son las criptomonedas
  • Minería de Bitcoin
  • Qué es Ethereum
  • Qué es una blockchain
  • Criptopedia

De interés

  • Reviews
  • Tutoriales
  • Opinión
  • Eventos
  • Precios BTC y ETH

Empresarial

  • Acerca de
  • Nuestro equipo
  • Trabaja con nosotros
  • Política de privacidad
  • Política publicitaria
  • Mapa del sitio

Publicidad

  • Contáctanos
  • Anúnciate
  • Advertise

© 2023 Hecho con ♥ por Latinos.

Iniciar sesión

Ingresa tus datos para disfrutar de noticias exclusivas, contenido sin anuncios y mucho más

¿Olvidaste tu contraseña?

o
[nextend_social_login]

¿No tienes cuenta? Crear cuenta nueva

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Crea tu cuenta y accede gratis por 7 días

Disfruta de todos los beneficios de nuestra membresía premium sin costo por una semana

o
[nextend_social_login]

Ya tienes cuenta? Inicia sesión

Al continuar aceptas nuestro Acuerdo de usuario y reconoces nuestra Política de privacidad.

Recuperar contraseña

No te preocupes, te enviaremos un enlace para que restablezcas tu contraseña.

¿Ya tienes cuenta? Inicia sesión

Sin resultados
Ver todos los resultados
  • Ingresar
  • Suscribirme
  • Inicio
  • ¿Qué es Bitcoin?
  • Precios BTC y ETH
  • Noticias
    • Comunidad
      • Adopción
      • Judicial
    • Mercados
      • Finanzas
      • Negocios
    • Minería
    • Regulación
    • Tecnología
    • Seguridad
    • Opinión
      • Editorial
  • Criptomonedas
    • Bitcoin (BTC)
    • Ethereum (ETH)
  • Países
    • Argentina
    • Colombia
    • El Salvador
    • España
    • México
    • Venezuela
  • Tutoriales y guías
  • Reviews
  • Criptopedia
    • Diccionario de acrónimos y frases sobre Bitcoin
    • Glosario de Bitcoin y blockchains
  • Calendario de eventos
  • Voz Empresarial
    • IOV Labs
  • Boletines
  • Contacto

© 2020 Hecho con ♥ por Latinos.