Netskopeのセキュリティ研究者は、過去数ヶ月で5400件を超えるハッキングされた中小企業のウェブサイトが、BNB Smart Chain (BSC) Testnet上のスマートコントラクトに格納されたClickFixのペイロードを配布していることを明らかにしました。
これらのサイトの多くはWordPressとPrestaShopで構築されており、EtherHidingと呼ばれる手法で感染していました。この手法では、次のステージのロードを行うスクリプトがブロックチェーンから取得されます。
攻撃者はBSC Testnetを無料で耐障害性の高いインフラとして利用しており、必要に応じてペイロードを変更できるようになっています。