Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los paquetes maliciosos de npm se dirigen a las carteras Ethereum de los desarrolladores con una puerta trasera SSH
  • Tecnología

Los paquetes maliciosos de npm se dirigen a las carteras Ethereum de los desarrolladores con una puerta trasera SSH

teknomers 23 de Ekim de 2024 (Last updated: 23 de Ekim de 2024) 3 minutes read
Los paquetes maliciosos de npm se dirigen a las carteras


22 de octubre de 2024Ravie LakshmananVulnerabilidad / Cadena de Suministro

Los investigadores de ciberseguridad han descubierto una serie de paquetes sospechosos publicados en el registro npm que están diseñados para recolectar claves privadas de Ethereum y obtener acceso remoto a la máquina a través del protocolo Secure Shell (SSH).

Los paquetes intentan “obtener acceso SSH a la máquina de la víctima escribiendo la clave pública SSH del atacante en el archivo de claves_autorizadas del usuario raíz”, según la empresa de seguridad de la cadena de suministro de software Phylum. dicho en un análisis publicado la semana pasada.

La lista de paquetes cuyo objetivo es hacerse pasar por el legítimo paquete de éteresidentificados como parte de la campaña se enumeran a continuación:

Se cree que algunos de estos paquetes, la mayoría de los cuales han sido publicados por cuentas denominadas “crstianokavic” y “timyorks”, se lanzaron con fines de prueba, ya que la mayoría de ellos incluyen cambios mínimos. El paquete más reciente y completo de la lista es ethers-mew.

Ciberseguridad

Esta no es la primera vez que se descubren paquetes maliciosos con funcionalidad similar en el registro npm. En agosto de 2023, Phylum detallado un paquete llamado ethereum-cryptographyy, un typosquat de una popular biblioteca de criptomonedas que exfiltró las claves privadas de los usuarios a un servidor en China mediante la introducción de una dependencia maliciosa.

Carteras Ethereum con puerta trasera SSH

La última campaña de ataque adopta un enfoque ligeramente diferente en el sentido de que el código malicioso está incrustado directamente en los paquetes, lo que permite a los actores de amenazas desviar las claves privadas de Ethereum al dominio “ether-sign”.[.]com” bajo su control.

Lo que hace que este ataque sea mucho más astuto es el hecho de que requiere que el desarrollador use realmente el paquete en su código, como crear una nueva instancia de Wallet usando el paquete importado, a diferencia de los casos típicamente observados en los que simplemente instalar el paquete es suficiente para desencadenar la ejecución del malware.

Además, el paquete ethers-mew viene con capacidades para modificar el archivo “/root/.ssh/authorized_keys” para agregar una clave SSH propiedad del atacante y otorgarle acceso remoto persistente al host comprometido.

“Todos estos paquetes, junto con las cuentas de los autores, estuvieron activos sólo por un período de tiempo muy corto, aparentemente eliminados y eliminados por los propios autores”, dijo Phylum.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Amigo sobre Musiala: "Me alegro de que esté ahí"
Next: En el tiempo añadido llega el merecido gol de la victoria: ¡éxtasis en Stuttgart!

Related Stories

Agentes de IA que hackean sistemas en un solo día,
  • Tecnología

Agentes de IA que hackean sistemas en un solo día, la apuesta audaz y exitosa del francés YesWeHack

teknomers 25 de Haziran de 2026
Wi-Fi de hotel, streaming en el extranjero, privacidad: ¿qué VPN
  • Tecnología

Wi-Fi de hotel, streaming en el extranjero, privacidad: ¿qué VPN elegir entre CyberGhost y Proton durante las rebajas?

teknomers 25 de Haziran de 2026
Una imagen satelital de la ESA muestra una Europa bajo
  • Tecnología

Una imagen satelital de la ESA muestra una Europa bajo canícula, en sobrecalentamiento como nunca antes se había visto

teknomers 25 de Haziran de 2026

You May Have Missed

  • General

Proverbios españoles populares: Proverbio español del día: ‘Un ladrón que roba a un ladrón tiene cien años de perdón…’ – Una lección atemporal sobre la justicia, la moralidad y la naturaleza humana.

teknomers 25 de Haziran de 2026
  • Finanzas

Filas de espera, escenas de caos, estantes vacíos: ante la ola de calor, afluencia a los aires acondicionados y ventiladores

teknomers 25 de Haziran de 2026
¿Qué estrella de Hollywood es el sosie de Mauricio Pochettino,
  • Deporte

¿Qué estrella de Hollywood es el sosie de Mauricio Pochettino, el seleccionador de Estados Unidos en la Copa del Mundo?

teknomers 25 de Haziran de 2026
  • Cultura

Una comedia con Alison Wheeler, una serie de Philippe Lacheau, un documental sobre Koba LaD… Las novedades francesas de Prime Video

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.