Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los paquetes maliciosos de npm se dirigen a las carteras Ethereum de los desarrolladores con una puerta trasera SSH
  • Tecnología

Los paquetes maliciosos de npm se dirigen a las carteras Ethereum de los desarrolladores con una puerta trasera SSH

teknomers 23 de Ekim de 2024 (Last updated: 23 de Ekim de 2024) 3 minutes read
Los paquetes maliciosos de npm se dirigen a las carteras


22 de octubre de 2024Ravie LakshmananVulnerabilidad / Cadena de Suministro

Los investigadores de ciberseguridad han descubierto una serie de paquetes sospechosos publicados en el registro npm que están diseñados para recolectar claves privadas de Ethereum y obtener acceso remoto a la máquina a través del protocolo Secure Shell (SSH).

Los paquetes intentan “obtener acceso SSH a la máquina de la víctima escribiendo la clave pública SSH del atacante en el archivo de claves_autorizadas del usuario raíz”, según la empresa de seguridad de la cadena de suministro de software Phylum. dicho en un análisis publicado la semana pasada.

La lista de paquetes cuyo objetivo es hacerse pasar por el legítimo paquete de éteresidentificados como parte de la campaña se enumeran a continuación:

Se cree que algunos de estos paquetes, la mayoría de los cuales han sido publicados por cuentas denominadas “crstianokavic” y “timyorks”, se lanzaron con fines de prueba, ya que la mayoría de ellos incluyen cambios mínimos. El paquete más reciente y completo de la lista es ethers-mew.

Ciberseguridad

Esta no es la primera vez que se descubren paquetes maliciosos con funcionalidad similar en el registro npm. En agosto de 2023, Phylum detallado un paquete llamado ethereum-cryptographyy, un typosquat de una popular biblioteca de criptomonedas que exfiltró las claves privadas de los usuarios a un servidor en China mediante la introducción de una dependencia maliciosa.

Carteras Ethereum con puerta trasera SSH

La última campaña de ataque adopta un enfoque ligeramente diferente en el sentido de que el código malicioso está incrustado directamente en los paquetes, lo que permite a los actores de amenazas desviar las claves privadas de Ethereum al dominio “ether-sign”.[.]com” bajo su control.

Lo que hace que este ataque sea mucho más astuto es el hecho de que requiere que el desarrollador use realmente el paquete en su código, como crear una nueva instancia de Wallet usando el paquete importado, a diferencia de los casos típicamente observados en los que simplemente instalar el paquete es suficiente para desencadenar la ejecución del malware.

Además, el paquete ethers-mew viene con capacidades para modificar el archivo “/root/.ssh/authorized_keys” para agregar una clave SSH propiedad del atacante y otorgarle acceso remoto persistente al host comprometido.

“Todos estos paquetes, junto con las cuentas de los autores, estuvieron activos sólo por un período de tiempo muy corto, aparentemente eliminados y eliminados por los propios autores”, dijo Phylum.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Amigo sobre Musiala: "Me alegro de que esté ahí"
Next: En el tiempo añadido llega el merecido gol de la victoria: ¡éxtasis en Stuttgart!

Related Stories

Las falsas farmacias en línea siguen plagando internet en Francia
  • Tecnología

Las falsas farmacias en línea siguen plagando internet en Francia

teknomers 26 de Haziran de 2026
Menos de 232€ por DDR5-6000 CL36 de Corsair: la oferta
  • Tecnología

Menos de 232€ por DDR5-6000 CL36 de Corsair: la oferta de Prime Day que debes aprovechar antes de esta noche

teknomers 26 de Haziran de 2026
Más presupuesto, más poder: Europol se justifica tras su último
  • Tecnología

Más presupuesto, más poder: Europol se justifica tras su último informe

teknomers 26 de Haziran de 2026

You May Have Missed

  • General

Los hijos de Trump y el arte de ganar millones con microcaps

teknomers 26 de Haziran de 2026
  • Deporte

Copa del Mundo 2026: Noruega enfrenta preguntas mientras Erling Haaland descansa contra Francia

teknomers 26 de Haziran de 2026
«Preferí mi partido contra Senegal»: Ousmane Dembélé feliz pero modesto
  • Deporte

«Preferí mi partido contra Senegal»: Ousmane Dembélé feliz pero modesto tras su triplete contra Noruega

teknomers 26 de Haziran de 2026
  • Cultura

« Ghostbusters », « The One Piece », una serie de Ricky Gervais sobre gatos delirantes… Lo que prepara Netflix en animación

teknomers 26 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.