Investigadores de seguridad de Netskope identificaron más de 5.400 sitios web de pequeñas empresas hackeados en las últimas semanas. La mayoría de estos sitios, basados en WordPress y PrestaShop, estaban infectados con la técnica EtherHiding, que oculta cargas maliciosas en contratos inteligentes de la BNB Smart Chain (BSC) Testnet.

Los atacantes utilizan la BSC Testnet como una infraestructura gratuita y resistente, lo que les permite modificar la carga según lo deseen. El malware, una vez ejecutado, redirige a los usuarios a páginas de phishing o descarga software falso mediante la herramienta ClickFix. Además, se detectó una fase de datos WebRTC que permite a los atacantes ejecutar código en la memoria del navegador sin escribir en disco, dificultando la detección por parte de soluciones EDR.