Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los paquetes de NPM maliciosos son mal utilizados por los desarrolladores de criptográfico dirigido a Ethereum Smart Contracts
Identidad

Los paquetes de NPM maliciosos son mal utilizados por los desarrolladores de criptográfico dirigido a Ethereum Smart Contracts

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comseptiembre 3, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

3 de septiembre de 2025Ravi LakshmananMalware/Ingeniería Social

Los investigadores de ciberseguridad han descubierto dos nuevos paquetes maliciosos en el registro de NPM. Esto muestra que utiliza contratos inteligentes de Ethereum Blockchain para realizar acciones maliciosas en sistemas comprometidos, distribuir malware con una visión constante para las tendencias de acción de amenazas y volar bajo radar.

«Los dos paquetes de NPM abusan de contratos inteligentes para ocultar comandos maliciosos que instalaron malware descargador en sistemas comprometidos», dice Lucija Valentić, investigadora de ReversingLabs, en un informe compartido con Hacker News.

Auditoría y posterior

Ambos paquetes que se cargaron a NPM en julio de 2025 y ya no están disponibles para descargar se enumeran a continuación –

La compañía de seguridad de la cadena de suministro de software dijo que la biblioteca es parte de una gran campaña sofisticada que afecta tanto a NPM como a GitHub, descargándola y ejecutándola a desarrolladores desprevenidos.

Los paquetes en sí no hacen ningún esfuerzo para ocultar características maliciosas, pero ReversingLabs señaló que tuvieron dificultades para que pareciera confiable para proyectos de GitHub que importaron estos paquetes.

En cuanto al paquete en sí, el paquete en sí adquiere si se usa o se incluye en otro proyecto, y luego comienza y recupera y ejecuta la siguiente carga útil del servidor de control del atacante.

Este es el uso de contratos inteligentes de Ethereum para organizar la URL que aloja la carga útil, una técnica que recuerda a Ether Ocultar, aunque está al pie de la letra del curso cuando se trata de descargadores de malware. Este cambio destaca la nueva amenaza de táctica que los actores están empleando para evitar la detección.

Investigaciones adicionales sobre el paquete revelaron que se «hace referencia en una red de repositorios de GitHub que afirman ser Bot V2 Trading Solana que utiliza ‘datos en la cadena en tiempo real’ para ejecutar automáticamente los datos en la cadena en tiempo real y ahorrar tiempo y esfuerzo. La cuenta GitHub asociada con el repositorio ya no está disponible.

Kit de construcción cis

Estas cuentas se califican como parte de una distribución como servicio (DAAS) llamado Stargazers Ghost Network. Esto se refiere a un grupo de cuentas falsas de Github que se sabe que inflan la popularidad de las estrellas, la gente, la vigilancia, la cometer y suscribirse.

Estas confirmaciones contienen cambios de código fuente para importar ColortoolSV2. Algunos de los otros repositorios que están presionando el paquete NPM son Ethereum-MeV-Bot-V2, arbitraje-bots y hiperliquid-trading-bot.

El nombramiento de estos repositorios de GitHub utiliza una combinación de ingeniería social y engaño para sugerir que los desarrolladores y usuarios de criptomonedas son los principales objetivos de la campaña.

«Es importante que los desarrolladores evalúen cada biblioteca que están considerando implementar antes de decidir incluirla en su ciclo de desarrollo», dijo Valentić. «Eso significa retirar la portada con los paquetes de código abierto y sus mantenedores. Lo descarga para evaluar si un paquete en particular y el desarrollador detrás de ella se presenta, más allá del número bruto de mantenedores».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous Article¿Qué es un «Wearable»? Desbloqueando el Poder de los Dispositivos Conectados para la Salud y el Estilo de Vida
Next Article Según los informes, es probable que las actualizaciones de Siri de Apple hayan instalado Google Gemini
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Legislador del estado de Nueva York propone una moratoria de tres años sobre nuevos centros de datos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.