Hackers explotan contratos de Ethereum para ocultar malware en paquetes npm
- Malware utiliza contratos de Ethereum para comandos ocultos
- Paquetes npm maliciosos explotan bibliotecas de código abierto
- Campaña falsa incluye bots de trading de criptomonedas
Un informe reciente de la firma de seguridad ReversingLabs reveló que hackers están utilizando contratos inteligentes de Ethereum como parte de una nueva técnica para ocultar malware en paquetes npm. Este enfoque fue identificado en dos paquetes publicados en julio, llamados "colortoolsv2" y "mimelib2", que extraían instrucciones de comando y control directamente de contratos on-chain.
Según la investigadora Lucija Valentic, los paquetes ejecutaban scripts ofuscados que consultaban contratos de Ethereum para localizar la carga útil de la siguiente etapa de la infección. Este método reemplaza la práctica tradicional de insertar enlaces directamente en el código, lo que dificulta que los mantenedores de las bibliotecas detecten y eliminen el malware. "Esto es algo que nunca habíamos visto antes", dijo Valentic, destacando la sofisticación de la técnica y la rapidez con la que los actores de amenazas adaptan sus estrategias.
Además de utilizar contratos inteligentes, los atacantes crearon repositorios falsos en GitHub con temáticas de criptomonedas, como bots de trading, que mostraban actividad artificialmente inflada. Estrellas falsas, commits automatizados y perfiles ficticios de mantenedores fueron utilizados para engañar a los desarrolladores y lograr que confiaran en los paquetes e incluyeran estos en sus proyectos.
Aunque los paquetes identificados ya fueron eliminados tras un reporte, ReversingLabs advirtió que el incidente forma parte de una campaña más amplia dirigida a comprometer los ecosistemas de npm y GitHub. Entre los repositorios falsos se encontraba "solana-trading-bot-v2", que presentaba miles de commits superficiales para ganar credibilidad mientras insertaba dependencias maliciosas.
Valentic explicó que la investigación reveló evidencia de un esfuerzo más amplio y coordinado dirigido a infiltrar código malicioso en bibliotecas ampliamente utilizadas por desarrolladores. "Estos ataques recientes por parte de actores de amenazas, incluyendo la creación de ataques sofisticados utilizando blockchain y GitHub, muestran que los ataques a repositorios están evolucionando", enfatizó.
La empresa también había identificado campañas previas que abusaban de la confianza de los desarrolladores en los paquetes de código abierto. Sin embargo, esta última campaña demuestra cómo la tecnología blockchain está siendo incorporada creativamente en esquemas de malware, aumentando la complejidad de la seguridad en el ecosistema de desarrollo de aplicaciones y proyectos relacionados con criptomonedas.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Dogwifhat cotiza a $0,88 mientras el precio mantiene el soporte en $0,8771 y la resistencia en $0,9019 limita el alza

Shiba Inu mantiene el soporte en $0.00001288 mientras la resistencia en $0.00001319 limita el alza

Las entradas de ETF de Bitcoin alcanzan los $741 millones, el nivel más alto en 2 meses
Los ETF de Bitcoin registraron entradas de 741 millones de dólares ayer, marcando el mayor aumento en dos meses en medio de un creciente optimismo en el mercado. Señales alcistas en medio de la volatilidad del mercado: los ETF de Bitcoin están ganando la confianza de los inversores.

Las ballenas están acumulando Bitcoin, los pequeños inversores están vendiendo: ¿Qué significa esto?
En tendencia
MásPrecios de las criptos
Más








