Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Este paquete malicioso de Pypi robó las claves privadas de Ethereum a través de transacciones Polygon RPC
  • Tecnología

Este paquete malicioso de Pypi robó las claves privadas de Ethereum a través de transacciones Polygon RPC

teknomers 7 de Mart de 2025 (Last updated: 7 de Mart de 2025) 2 minutes read
Este paquete malicioso de Pypi robó las claves privadas de


07 de marzo de 2025Ravie LakshmananMalware / blockchain

Los investigadores de ciberseguridad han descubierto un paquete de Python malicioso en el repositorio de Python Package Index (PYPI) que está equipado para robar las claves privadas de Ethereum de una víctima al hacerse pasar por bibliotecas populares.

El paquete en cuestión es usosque ha recibido 1,077 descargas hasta la fecha. Ya no está disponible para descargar desde el registro oficial.

“Disfrazado de una utilidad simple para los conjuntos de Python, el paquete imita bibliotecas ampliamente utilizadas como Python-Utils (712m + descargas) y Utils (23.5m + descargas)” Software Supply Security Company dicho.

“Este engaño hace trucos a los desarrolladores de los desarrolladores para instalar el paquete comprometido, otorgando a los atacantes el acceso no autorizado a las billeteras Ethereum”.

Ciberseguridad

El paquete tiene como objetivo dirigirse a los desarrolladores y organizaciones de Ethereum que trabajan con aplicaciones de blockchain con sede en Python, particularmente bibliotecas de gestión de billeteras con sede en Python como ETH-cuenta.

Paquete PYPI malicioso

Además de incorporar la clave pública RSA del atacante que se utilizará para encriptar los datos robados y una cuenta de remitente de Ethereum bajo su control, la biblioteca se conecta a funciones de creación de billeteras como “from_key ()” y “from_mnewmonic ()” para interceptar claves privadas a medida que se generan en la máquina comprometida.

En un giro interesante, las teclas privadas se exfiltran dentro de las transacciones de blockchain a través del punto final Polygon RPC “RPC-AMOY.Polygon.Technology” en un intento por resistir los esfuerzos de detección tradicionales que supervisan las solicitudes HTTP sospechosas.

“Esto asegura que incluso cuando un usuario crea con éxito una cuenta de Ethereum, su clave privada es robada y transmitida al atacante”, dijo Socket. “La función maliciosa se ejecuta en un hilo de fondo, lo que hace que la detección sea aún más difícil”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Los inversores impulsan los activos del mercado monetario de más de $ 7tn a medida que las acciones de EE. UU. Wobble
Next: Libertadores U20, racista insulta a un jugador de Palmeiras: “Un crimen”

Related Stories

SpaceX: la demanda es fenomenal incluso antes de su salida
  • Tecnología

SpaceX: la demanda es fenomenal incluso antes de su salida a Bolsa

teknomers 10 de Haziran de 2026
  • Tecnología

¿Sigues usando uBlock Origin en Chrome? Esto no debería funcionar por mucho tiempo.

teknomers 10 de Haziran de 2026
El código fuente de una de las peores ciberataques de
  • Tecnología

El código fuente de una de las peores ciberataques de 2026 está disponible libremente en GitHub.

teknomers 10 de Haziran de 2026

You May Have Missed

Mundial 2026: ¿por qué habrá anuncios a plena vista durante
  • Deporte

Mundial 2026: ¿por qué habrá anuncios a plena vista durante el partido por primera vez?

teknomers 10 de Haziran de 2026
Donald Trump enfrenta una petición en línea en Japón por
  • Entretenimiento

Donald Trump enfrenta una petición en línea en Japón por haber utilizado imágenes de mangas y anime

teknomers 10 de Haziran de 2026
  • AI

Cumbre sobre el Futuro del Trabajo del Conocimiento 2026: ¿De qué hablarán más de 300 líderes empresariales el 17 de junio?

teknomers 10 de Haziran de 2026
  • General

«El tirano de Oriente Medio ha muerto»: por falta de acuerdo, Donald Trump promete que Irán “pagará el precio”

teknomers 10 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.