Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Los materiales avanzados fabricados en el espacio podrían beneficiar a la industria del Reino Unido

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

Bloody Wolf utiliza NetSupport RAT en una campaña de phishing dirigida al Uzbekistán ruso

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los paquetes de 7 npm utilizan el encubrimiento de Adspect para atraer a las víctimas a páginas fraudulentas de criptomonedas
Identidad

Los paquetes de 7 npm utilizan el encubrimiento de Adspect para atraer a las víctimas a páginas fraudulentas de criptomonedas

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comnoviembre 18, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

18 de noviembre de 2025Ravi LakshmananMalware/seguridad web

Los investigadores de ciberseguridad descubrieron un conjunto de siete paquetes npm publicados por un solo atacante. El paquete aprovecha un servicio de encubrimiento llamado Adspect para distinguir entre víctimas reales e investigadores de seguridad y, en última instancia, redirigirlos a un sitio incompleto con temática criptográfica.

A continuación se muestran paquetes npm maliciosos publicados por un actor de amenazas llamado ‘dino_reborn’ entre septiembre y noviembre de 2025. Al momento de escribir este artículo, las cuentas npm no existen en npm.

signal-embed (342 descargas) dsidospsodlks (184 descargas) applicationooks21 (340 descargas) application-phskck (199 descargas) integrador-filescrypt2025 (199 descargas) integrador-2829 (276 descargas) integrador-2830 (290 descargas)

Servicio de retención DFIR

«Cuando visitas un sitio web falso creado con uno de nuestros paquetes, el atacante determina si el visitante es una víctima o un investigador de seguridad», dijo Olivia Brown, investigadora de seguridad de Socket.

«Si el visitante es la víctima, verá un CAPTCHA falso y eventualmente será redirigido a un sitio malicioso. Si el visitante es un investigador de seguridad, conocer sólo algunos datos del sitio web falso es suficiente para saber que algo malicioso puede estar sucediendo».

Seis de estos paquetes contienen 39 KB de malware que incorpora mecanismos de encubrimiento para capturar huellas digitales del sistema. Al mismo tiempo, toma medidas para evadir el análisis bloqueando las interacciones de los desarrolladores en los navegadores web, impidiendo efectivamente que los investigadores vean el código fuente o inicien herramientas de desarrollo.

Este paquete aprovecha una característica de JavaScript llamada expresión de función invocada inmediatamente (IIFE), que permite ejecutar código malicioso tan pronto como se carga en un navegador web. Por el contrario, «signals-embed» no contiene ninguna funcionalidad maliciosa y está diseñado para construir una página blanca señuelo.

La información capturada se envía a un proxy (‘association-google(.)xyz/adspect-proxy(.)php’) que determina si la fuente de tráfico proviene de la víctima o del investigador y proporciona un CAPTCHA falso. Cuando una víctima hace clic en una casilla de verificación CAPTCHA, se la dirige a una página falsa relacionada con criptomonedas que se hace pasar por un servicio como StandX que tiene como objetivo robar activos digitales.

Sin embargo, si un visitante es marcado como un investigador potencial, se le muestra una página señuelo blanca. También contiene código HTML relacionado con una política de privacidad de visualización asociada con una empresa falsa llamada Offlido.

kit de construcción CIS

Según el sitio web de Adspect, Adspect promueve un servicio basado en la nube diseñado para proteger las campañas publicitarias del tráfico no deseado, como el fraude de clics y los robots de las empresas antivirus. También afirma ofrecer un «encubrimiento a prueba de balas» y «ocultar de manera confiable cualquier plataforma publicitaria».

Hay tres planes: Antifraude, Personal y Profesional, con precios de $299, $499 y $999 por mes. La compañía también afirma que los usuarios pueden promocionar «lo que quieran», y agrega que sigue una política de no hacer preguntas. Es decir, no le importa lo que hagan los usuarios y no impone ninguna regla de contenido. »

«El encubrimiento de aspectos rara vez se utiliza dentro de los paquetes de la cadena de suministro de npm», dijo Socket. «Este es un intento de integrar el encubrimiento del tráfico, los controles anti-investigación y la distribución de código abierto. Al incorporar la lógica de Adspect en los paquetes npm, los atacantes pueden distribuir un conjunto de herramientas de control de tráfico autónomo que decide automáticamente qué visitantes exponer a la carga útil real».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleConvertir la presión máxima en resiliencia cibernética
Next Article Las ventas de antibióticos veterinarios en el Reino Unido alcanzan un mínimo histórico
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

febrero 9, 2026

Bloody Wolf utiliza NetSupport RAT en una campaña de phishing dirigida al Uzbekistán ruso

febrero 9, 2026

El gusano TeamPCP explota la infraestructura de la nube para construir infraestructura criminal

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Los materiales avanzados fabricados en el espacio podrían beneficiar a la industria del Reino Unido

Cómo los principales CISO pueden superar el agotamiento y acelerar el MTTR sin contratar más personas

Bloody Wolf utiliza NetSupport RAT en una campaña de phishing dirigida al Uzbekistán ruso

Energía eólica marina europea para una industria siderúrgica competitiva en la UE

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.