馃毃 Paquetes npm maliciosos explotan contratos inteligentes de Ethereum para atacar a desarrolladores de criptomonedas
- Obtener v铆nculo
- X
- Correo electr贸nico
- Otras apps
Descubrimiento alarmante en el ecosistema npm
Investigadores de ciberseguridad han identificado dos paquetes npm maliciosos que utilizan contratos inteligentes de Ethereum para ejecutar acciones da帽inas en sistemas comprometidos. Esta t茅cnica innovadora demuestra c贸mo los atacantes evolucionan constantemente para distribuir malware de forma sigilosa y efectiva.
Los paquetes en cuesti贸n, llamados colortoolsv2 y mimelib2 , fueron subidos a npm en julio de 2025 y ya han sido retirados. Aunque tuvieron pocas descargas (7 y 1 respectivamente), su impacto es significativo.
"Los dos paquetes npm abusaron de los contratos inteligentes para ocultar comandos maliciosos que instalaron malware de descarga en los sistemas comprometidos".
— Lucija Valenti膰, investigadora de ReversingLabs
¿C贸mo operan estos paquetes maliciosos?
Cuando alguno de estos paquetes es utilizado o incluido en otro proyecto, se activa un comportamiento malicioso que descarga y ejecuta una carga 煤til desde un servidor controlado por el atacante. Lo innovador es que las URL que alojan esta carga 煤til se preparan mediante contratos inteligentes de Ethereum, una t茅cnica similar a la conocida como EtherHiding , que dificulta la detecci贸n tradicional de malware.
Conexi贸n con GitHub y campa帽a m谩s amplia
La investigaci贸n revel贸 que estos paquetes est谩n vinculados a una red de repositorios en GitHub que se presentan como bots de comercio para Solana, dise帽ados para ejecutar transacciones autom谩ticas basadas en datos en tiempo real de la cadena de bloques. Sin embargo, estas cuentas y repositorios ya no est谩n disponibles.
Se sospecha que forman parte de una oferta de distribuci贸n como servicio (DaaS) llamada Stargazers Ghost Network , que utiliza cuentas falsas para inflar artificialmente la popularidad de repositorios maliciosos mediante acciones como bifurcar, vigilar y confirmar cambios en el c贸digo.
Entre los repositorios afectados se encuentran proyectos con nombres como ethereum-mev-bot-v2 , arbitrage-bot y hyperliquid-trading-bot , lo que indica que los desarrolladores y usuarios de criptomonedas son el objetivo principal de esta campa帽a que combina ingenier铆a social y enga帽o.
Recomendaciones para desarrollo
Lucija Valenti膰 enfatiza la importancia de que los desarrolladores eval煤en cuidadosamente cada biblioteca antes de integrarla en sus proyectos. Esto implica no solo revisar las m茅tricas superficiales como n煤mero de descargas o confirmaciones, sino tambi茅n investigar a fondo tanto el c贸digo como los mantenedores para asegurarse de que sean confiables.
"Es fundamental que los desarrolladores eval煤en cada biblioteca que consideren implementar antes de decidir incluirla en su ciclo de desarrollo".
— Lucija Valenti膰, ReversingLabs
"Es fundamental que los desarrolladores eval煤en cada biblioteca que consideren implementar antes de decidir incluirla en su ciclo de desarrollo".
— Lucija Valenti膰, ReversingLabs
Conclusi贸n
Esta amenaza pone en evidencia la necesidad de reforzar la seguridad en el ecosistema de desarrollo de software para criptomonedas, especialmente en la gesti贸n de dependencias y la revisi贸n de c贸digo abierto. Mantenerse alerta y aplicar buenas pr谩cticas es clave para evitar caer en trampas cada vez m谩s sofisticadas.
Mantente informado y protege tus proyectos. La seguridad es responsabilidad de todos.
- Obtener v铆nculo
- X
- Correo electr贸nico
- Otras apps
Comentarios
Publicar un comentario