Bitget App
Trade smarter
Acquista CryptoMercatiTradingPerpsEarnAIPlazaAltro
Microsoft segnala una campagna malware sulla BNB Chain che prende di mira gli utenti Windows

Microsoft segnala una campagna malware sulla BNB Chain che prende di mira gli utenti Windows

CoineditionCoinedition2026/08/06 21:38
Mostra l'originale

Microsoft ha scoperto una campagna malware in crescita che sfrutta l’infrastruttura di BNB Chain per distribuire codice dannoso tramite siti web compromessi. L’operazione inganna i visitatori facendo passare comandi dannosi per controlli di sicurezza di routine.

Di conseguenza, gli aggressori riescono ad aggirare le tradizionali protezioni dei siti web, aumentando la probabilità di infezioni riuscite. La campagna colpisce sia le aziende che gli utenti comuni, evidenziando come i criminali informatici continuino ad adattare la tecnologia blockchain per scopi dannosi invece che per innovazione legittima.

Gli aggressori iniettano script nascosti nei siti web hackerati e recuperano ulteriori istruzioni tramite dati memorizzati su BNB Smart Chain. Inoltre, questo approccio rende più difficile per i team di sicurezza rimuovere i contenuti dannosi. Le vittime si trovano di fronte a pagine CAPTCHA false che le istruiscono a incollare comandi negli strumenti di Windows.

Tuttavia, questi comandi avviano silenziosamente malware invece di completare la verifica. I criminali mascherano inoltre i comandi con molteplici metodi di offuscamento e utilità affidabili di Windows, facendo apparire l’attività sospetta come legittima durante l’esecuzione.

Microsoft ha segnalato che gli aggressori utilizzano questa tecnica per diffondere infostealer, strumenti di accesso remoto e loader malware su migliaia di dispositivi ogni giorno. Inoltre, infezioni riuscite possono esporre credenziali, stabilire la persistenza e consentire attacchi ransomware.

Per questo motivo, l’azienda raccomanda di abilitare le protezioni Microsoft Defender, limitare l’accesso non necessario alla riga di comando e monitorare l’attività PowerShell. Inoltre, gli utenti non dovrebbero mai incollare comandi da CAPTCHA, pubblicità, avvisi del browser o pagine di supporto non richieste in Windows Run, Terminal, PowerShell o Prompt dei comandi.

div#ce-iframe-ads div#frame { margin: auto; text-align: center; }
0
0

Esclusione di responsabilità: il contenuto di questo articolo riflette esclusivamente l’opinione dell’autore e non rappresenta in alcun modo la piattaforma. Questo articolo non deve essere utilizzato come riferimento per prendere decisioni di investimento.

PoolX: Blocca per guadagnare
Almeno il 12% di APR. Sempre disponibile, ottieni sempre un airdrop.
Blocca ora!

Ti potrebbe interessare anche

JPMorgan riprende la copertura su Lithium Americas (LAC.US) e alza il rating a "overweight", con un prezzo obiettivo di 6 dollari.

Il titolo di Lithium Americas (LAC.US) è salito del 6% mercoledì, dopo che JPMorgan ha ripreso la copertura e alzato il rating a "Overweight", fissando un target price a 6 dollari.

智通财经2026/09/10 03:31
JPMorgan riprende la copertura su Lithium Americas (LAC.US) e alza il rating a "overweight", con un prezzo obiettivo di 6 dollari.

Si dice che la società di private equity TPG (TPG.US) stia considerando la vendita della società di software sanitario Lyric, con una possibile valutazione di 5 miliardi di dollari.

Secondo fonti informate, il private equity TPG sta esplorando la possibilità di vendere la società di software per il settore sanitario Lyric.

智通财经2026/09/10 03:01
Si dice che la società di private equity TPG (TPG.US) stia considerando la vendita della società di software sanitario Lyric, con una possibile valutazione di 5 miliardi di dollari.