TLDR
Una nueva campaña de malware combina las técnicas ClickFix y EtherHiding para atacar a usuarios empresariales y consumidores. Tras la compromiso de sitios web legítimos, los atacantes inyectan scripts ofuscados que muestran una falsa...
Como funciona
Una nueva campaña de malware combina las técnicas ClickFix y EtherHiding para atacar a usuarios empresariales y consumidores. Tras la compromiso de sitios web legítimos, los atacantes inyectan scripts ofuscados que muestran una falsa...
Señales de alerta
- Presion urgente para hacer clic, pagar o compartir codigos de inmediato.
- Enlace o remitente que no coincide con la organizacion oficial.
- Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.
Qué hacer
- 1Tras la compromiso de sitios web legítimos, los atacantes inyectan scripts ofuscados que muestran una falsa pantalla CAPTCHA o una página de verificación fraudulenta.
- 2Señales de alerta: Falso CAPTCHA o verificación que pide abrir la ventana Ejecutar o el Terminal Instrucciones para pegar y ejecutar comandos de PowerShell, cmd o mshta Sitios web legítimos comprometidos que redirigen a páginas de verificación sospechosas Qué hacer: Nunca pegar ni ejecutar comandos sugeridos por páginas web, CAPTCHA o ventanas emergentes Desconfiar de cualquier sitio que solicite el uso de Win+R, PowerShell o Terminal para «verificaciones» Mantener actualizados el sistema operativo, el navegador y las soluciones de seguridad, y reportar incidentes sospechosos al CERT de referencia
Fuente
csirt-italia
Fuente verificada por Mythos Forensic Team
https://www.acn.gov.it/portale/w/clickfix-ed-etherhiding-nuova-campagna-malware-utilizza-smart-contract-sulla-bnb-smart-chainFAQ
Es ClickFix y EtherHiding: nueva campaña de malware mediante smart contracts y falsos CAPTCHA una estafa real?
Si. Trata el mensaje, la llamada o la solicitud de pago como sospechosos hasta que los verifiques por un canal oficial.
Cuales son las primeras senales?
Presion urgente para hacer clic, pagar o compartir codigos de inmediato.; Enlace o remitente que no coincide con la organizacion oficial.; Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.
Que debo hacer primero?
Tras la compromiso de sitios web legítimos, los atacantes inyectan scripts ofuscados que muestran una falsa pantalla CAPTCHA o una página de verificación fraudulenta.; Señales de alerta: Falso CAPTCHA o verificación que pide abrir la ventana Ejecutar o el Terminal Instrucciones para pegar y ejecutar comandos de PowerShell, cmd o mshta Sitios web legítimos comprometidos que redirigen a páginas de verificación sospechosas Qué hacer: Nunca pegar ni ejecutar comandos sugeridos por páginas web, CAPTCHA o ventanas emergentes Desconfiar de cualquier sitio que solicite el uso de Win+R, PowerShell o Terminal para «verificaciones» Mantener actualizados el sistema operativo, el navegador y las soluciones de seguridad, y reportar incidentes sospechosos al CERT de referencia
Puede LegalAudit revisar mi caso?
Si. Abre el chat gratis y pega el mensaje, el enlace, el remitente o los datos de pago para un triage.