Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Más de 1200 paquetes NPM encontrados involucrados en "lindoboi" Campaña de criptominería
  • Tecnología

Más de 1200 paquetes NPM encontrados involucrados en "lindoboi" Campaña de criptominería

teknomers 7 de Temmuz de 2022 3 minutes read


Campaña de criptominería

Los investigadores han revelado una nueva campaña de minería de criptomonedas a gran escala dirigida al repositorio de paquetes JavaScript de NPM.

La actividad maliciosa, atribuida a un actor de amenazas de la cadena de suministro de software denominado lindoboiincluye una serie de 1283 módulos no autorizados que se publicaron de forma automatizada desde más de 1000 cuentas de usuario diferentes.

“Esto se hizo utilizando la automatización que incluye la capacidad de pasar el desafío NPM 2FA”, la empresa israelí de pruebas de seguridad de aplicaciones Checkmarx. dijo. “Este grupo de paquetes parece ser parte de un atacante que está experimentando en este punto”.

Se dice que todos los paquetes lanzados en cuestión albergan un código fuente casi idéntico de un paquete ya existente llamado eazyminer que se utiliza para extraer Monero mediante la utilización de recursos no utilizados en los servidores web.

Una modificación notable implica la URL a la que se debe enviar la criptomoneda extraída, aunque la instalación de los módulos maliciosos no tendrá un efecto negativo.

Campaña de criptominería

“El código copiado de eazyminer incluye una funcionalidad de minero destinada a activarse desde dentro de otro programa y no como una herramienta independiente”, dijo el investigador Aviad Gershon. “El atacante no cambió esta característica del código y, por esa razón, no se ejecutará durante la instalación. “

Como se observó en el caso de RED-LILI a principios de este año, los paquetes se publican a través de una técnica de automatización que permite al actor de amenazas vencer las protecciones de autenticación de dos factores (2FA).

Campaña de criptominería

Sin embargo, mientras que el primero involucró la configuración de un servidor personalizado y el uso de una combinación de herramientas como Selenium e Interactsh para crear mediante programación una cuenta de usuario de NPM y derrotar a 2FA, CuteBoi se basa en un servicio de correo electrónico desechable llamado correo.tm.

La seguridad cibernética

La plataforma gratuita también ofrece una API REST“permitiendo que los programas abran buzones desechables y lean los correos electrónicos recibidos que se les envían con una simple llamada a la API”, lo que permite al actor de amenazas eludir el desafío 2FA al crear una cuenta de usuario.

Los hallazgos coinciden con otro ataque generalizado a la cadena de suministro de software relacionado con NPM denominado IconBurst que está diseñado para recopilar datos confidenciales de formularios integrados en aplicaciones móviles y sitios web posteriores.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El Parlamento acuerda comprar aviones no tripulados F-35 y Reaper por valor de más de mil millones
Next: Kim Kardashian sorprendió a Madonna con un vestido de tarde en París

Related Stories

De RTX Spark a la RTX 3060: Microsoft abre la
  • Tecnología

De RTX Spark a la RTX 3060: Microsoft abre la IA local de Windows 11 a las GPU NVIDIA

teknomers 11 de Haziran de 2026
  • Tecnología

¿Puede Google ser responsable de los errores de su IA en Search? El gigante toma una posición

teknomers 11 de Haziran de 2026
Ligue 1+ : se revelan los precios para la próxima
  • Tecnología

Ligue 1+ : se revelan los precios para la próxima temporada. Y va a costar mucho más caro.

teknomers 11 de Haziran de 2026

You May Have Missed

  • General

Ataque estadounidense a un barco frente a Omán: los tres marineros indios desaparecidos han fallecido.

teknomers 11 de Haziran de 2026
  • General

Fecha de estreno de 3 Body Problem: Comienza el rodaje de la temporada 3 de 3 Body Problem: Nuevas actualizaciones sugieren giros importantes en la épica de ciencia ficción de Netflix, ¿cuándo se estrenarán los nuevos episodios?

teknomers 11 de Haziran de 2026
  • Deporte

El paso de Serena Williams en Queen’s termina tras la retirada de la lesionada Victoria Mboko

teknomers 11 de Haziran de 2026
  • Cultura

Louane debuta en el teatro en septiembre en un thriller fantástico

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.