Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Malicioso Rusty Crate roba Keys Solana y Ethereum – 8.424 Descargas confirmadas
Identidad

Malicioso Rusty Crate roba Keys Solana y Ethereum – 8.424 Descargas confirmadas

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comseptiembre 25, 2025No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

25 de septiembre de 2025Ravi LakshmananSeguridad de software/malware

Los investigadores de ciberseguridad han descubierto dos cajas oxidadas maliciosas que están haciendo pasar por una biblioteca legal llamada Fast_log para robar las claves de la billetera Solana y Ethereum del código fuente.

Las cajas llamadas Faster_Log y Async_println fueron publicadas por actores de amenazas bajo el alias Rustguruman, según Software Supply Cadem Security Company Socket, y acumuló un total de 8,424 descargas.

«La caja contiene código de registro de comportamiento para cubiertas y rutinas integradas que escanean archivos de origen para claves privadas de Solana y Ethereum, que coinciden con comandos codificados y controles (C2) en puntos HTTP.

Después de la divulgación responsable, los mantenedores de cajas de cajas tomaron medidas para eliminar el paquete de óxido y deshabilitar las dos cuentas. Además, para un análisis posterior, mantiene registros de usuarios operados por actores de amenaza junto con cajas de madera maliciosas.

«El código malicioso se ejecutó en tiempo de ejecución al ejecutar o probar un proyecto dependiendo del proyecto», dice Walter Pearce de Craates.io. «En particular, no ejecutaron código malicioso a la hora de compilación. Con la excepción de las cargas de maliciosas, estas cajas usaban nombres similares para copiar el código fuente, las características y la documentación de la caja legítima».

Kit de construcción cis

Como se detalló en los enchufes, el ataque de ajuste de tipo involucró a los actores de amenaza que conservaron las capacidades de registro de la biblioteca real, introduciendo cambios en el código malicioso durante las operaciones de cuadros de registro que se buscaron recursivamente en directorios (*.RS) para Ethereum y Solana Keys privadas y matrices de bytes de byte, e introdujeron extensiones excepto para los dominios de los trabajadores raros de la nubes. («Mainnet.Solana-RPC-Pool.Workers (.) Dev»).

Además de copiar el ReadMe en Fast_log y establecer el campo de repositorio de madera falso en el proyecto GitHub real, el uso de «Mainnet.Solana-RPC-Pool.Workers (.) Dev» es un intento de imitar el punto final de RPC Mainnet Beta de Solana.

Según Craates.io, los dos marcos de madera no tenían la caja aguas abajo en la que dependen. Además, los usuarios no publicaron otros marcos de madera en el registro de paquetes de óxido. Las cuentas de GitHub vinculadas a la cuenta de editor de cajas. Quedan accesibles al momento de escribir. La cuenta de GitHub se creó el 27 de mayo de 2023, pero Rustguruman no estuvo presente hasta el 25 de mayo de 2025.

«Esta campaña muestra cómo el código mínimo y los engaños simples crean el riesgo de la cadena de suministro», dijo Boychenko. «El maderero funcional con nombres familiares, diseños copiados y lectores puede transmitir críticas casuales, pero las pequeñas claves de billetera privada de rutina para el punto final C2 controlado por el actor amenazante. Desafortunadamente, es suficiente para llegar a la computadora portátil y CI del desarrollador».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleMedidas de resiliencia de nuevas aguas de la UE para superficies y agua subterránea.
Next Article Entorno empresarial de Helium de EE. UU.
corp@blsindustriaytecnologia.com
  • Website

Related Posts

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

febrero 9, 2026

SolarWinds Web Help Desk explotado por RCE en un ataque de varias etapas contra servidores públicos

febrero 9, 2026

AI Skill Malware, 31Tbps DDoS, Notepad++ Hack, LLM Backdoors and More

febrero 9, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

UNC3886 vinculado a China apunta al sector de telecomunicaciones de Singapur con ciberespionaje

Discord introducirá la verificación de edad para acceso completo a la plataforma el próximo mes

Convertir la biomasa lignocelulósica en combustible sostenible para el transporte

Cumbre de fundadores de TechCrunch 2026 | TechCrunch

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.