Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»El paquete malicioso NuGet se hace pasar por Tracer.Fody y roba datos de billeteras de criptomonedas
Identidad

El paquete malicioso NuGet se hace pasar por Tracer.Fody y roba datos de billeteras de criptomonedas

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comdiciembre 16, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

16 de diciembre de 2025Ravi LakshmananCiberseguridad/Criptomonedas

Investigadores de ciberseguridad han descubierto un nuevo paquete NuGet malicioso que escribe y se hace pasar por la popular biblioteca de rastreo .NET y su creador para colarse en los ladrones de billeteras de criptomonedas.

El paquete malicioso denominado “Tracer.Fody.NLog” permaneció en el repositorio durante casi seis años. Esto fue publicado el 26 de febrero de 2020 por un usuario llamado ‘csnemess’. Se hace pasar por ‘Tracer.Fody’ administrado por ‘csnemes’. El paquete sigue disponible al momento de escribir este artículo y se ha descargado al menos 2000 veces, 19 de las cuales fueron en las últimas 6 semanas para la versión 3.2.4.

seguridad cibernética

«Pretende ser una integración de rastreo .NET estándar, pero en realidad actúa como un ladrón de billeteras criptográficas», dijo el investigador de seguridad de sockets Kirill Boychenko. «Dentro del paquete malicioso, el Tracer.Fody.dll integrado escanea el directorio predeterminado de la billetera Stratis, lee el archivo *.wallet.json, extrae los datos de la billetera y los filtra junto con la contraseña de la billetera a la infraestructura controlada por el actor ruso (176.113.82(.)163)».

La firma de seguridad de la cadena de suministro de software dijo que la amenaza utilizó una serie de tácticas que le permitieron evadir una revisión casual, incluida la imitación de mantenedores legítimos usando nombres con una letra de diferencia (‘csnemes’ vs. ‘csnemess’), usando caracteres cirílicos similares en el código fuente y ocultando la rutina maliciosa dentro de una función auxiliar genérica (‘Guard.NotNull’) utilizada durante la ejecución normal del programa.

Cuando el proyecto hace referencia al paquete malicioso, comienza a funcionar escaneando el directorio predeterminado de la billetera Stratis en Windows («%APPDATA%\\StratisNode\\stratis\\StratisMain»), leyendo el archivo *.wallet.json y la contraseña en la memoria, y exfiltrándolos a una dirección IP alojada en Rusia.

«Todas las excepciones se detectan silenciosamente, por lo que incluso si el retiro falla, la aplicación host continúa ejecutándose sin errores visibles, y si la llamada tiene éxito, los datos de la billetera se filtran silenciosamente a la infraestructura del actor de la amenaza», dijo Boichenko.

seguridad cibernética

Según Socket, la misma dirección IP se utilizó anteriormente en relación con otro ataque de suplantación de identidad de NuGet en diciembre de 2023, en el que el actor de amenazas publicó un paquete llamado «Cleary.AsyncExtensions» bajo el alias «stevencleary» que incluía la capacidad de desviar frases iniciales de billetera. Este paquete se llama para hacerse pasar por la biblioteca AsyncEx NuGet.

Nuestros hallazgos demuestran cómo los typosquats maliciosos que reflejan herramientas legítimas operan de manera encubierta y sin llamar la atención en todo el ecosistema de repositorios de código abierto.

«Los defensores deberían esperar ver una actividad similar e implantes posteriores que amplíen este patrón», dijo Socket. «Los posibles objetivos incluyen otras integraciones de registro y seguimiento, bibliotecas de validación de argumentos y paquetes de utilidades comunes en proyectos .NET».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleDatabricks recauda 4.000 millones de dólares con una valoración de 134.000 millones de dólares a medida que se intensifica el negocio de la IA
Next Article Un grupo de hackers dice que está chantajeando a Pornhub después de robar los datos de visualización de los usuarios
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Bueno, estoy un poco menos enojado por el proyecto de IA «Magnificent Ambersons»

Decenas de personas marchan en apoyo al multimillonario en San Francisco

Desde Svedka hasta Anthropic, las marcas están aprovechando audazmente la IA en sus anuncios del Super Bowl

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.