Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»La extensión falsa de Chrome «Safery» utiliza la cadena de bloques Sui para robar frases iniciales de la billetera Ethereum
Identidad

La extensión falsa de Chrome «Safery» utiliza la cadena de bloques Sui para robar frases iniciales de la billetera Ethereum

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comnoviembre 13, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

13 de noviembre de 2025Ravi LakshmananSeguridad del navegador/inteligencia sobre amenazas

Investigadores de ciberseguridad han descubierto una extensión maliciosa de Chrome que tiene la capacidad de robar frases iniciales de los usuarios haciéndose pasar por una billetera Ethereum legítima.

La extensión se llama «Safery: Ethereum Wallet» y los atacantes la describen como «una billetera segura para administrar su criptomoneda Ethereum con configuraciones flexibles». Se subió a Chrome Web Store el 29 de septiembre de 2025 y se actualizó el 12 de noviembre de 2025. Todavía está disponible para descargar al momento de escribir este artículo.

«Aunque se comercializa como una billetera Ethereum (ETH) simple y segura, contiene una puerta trasera que roba la frase inicial codificándola en una dirección Sui y transmitiendo microtransacciones desde la billetera Sui controlada por el actor de amenazas», dijo el investigador de seguridad de socket Kirill Boychenko.

kit de construcción CEI

Específicamente, el malware presente en el complemento del navegador está diseñado para robar la frase mnemotécnica de la billetera codificándola como una dirección de billetera Sui falsa y usando microtransacciones para enviar 0.000001 SUI desde una billetera codificada controlada por un actor de amenazas a la billetera.

El objetivo final del malware es contrabandear frases iniciales en transacciones blockchain de apariencia normal sin configurar un servidor de comando y control (C2) para recibir la información. Una vez que se completa la transacción, los actores de amenazas pueden decodificar la dirección del destinatario para reconstruir la frase inicial original y, en última instancia, exfiltrar los activos desde allí.

«La extensión roba la frase inicial de la billetera codificándola como una dirección Sui falsa y enviando microtransacciones desde una billetera controlada por el atacante, lo que le permite monitorear la cadena de bloques, decodificar la dirección a la frase inicial y exfiltrar los fondos de la víctima», señaló Koi Security en su análisis.

Para contrarrestar los riesgos que plantea esta amenaza, se recomienda a los usuarios que utilicen extensiones de billetera confiables. Se anima a los defensores a buscar codificadores mnemotécnicos, generadores de direcciones sintéticas y extensiones de frases iniciales codificadas y bloquearlos para que no escriban en la cadena durante la importación o creación de la billetera.

«Al utilizar esta técnica, los atacantes pueden cambiar cadenas y puntos finales RPC con poco esfuerzo, por lo que se pasan por alto las detecciones que dependen de dominios, URL o ID de extensión específicas», dijo Boichenko. «Trate las llamadas RPC inesperadas de blockchain desde los navegadores como una señal alta, especialmente si su producto dice ser de cadena única».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleLas infecciones resistentes a los antibióticos están aumentando, advierte UKSHA
Next Article Cómo la investigación de la UE está transformando los residuos textiles
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.