Investigadores de ciberseguridad han advertido que los criminales están empleando nuevos métodos para comprometer las carteras de . La técnica implica ataques utilizando paquetes discretos dirigidos a apoderarse de los fondos de los usuarios de criptomonedas durante sus transacciones. Este escenario destaca la urgente necesidad de nuevas medidas para salvaguardar los activos cripto.
Riesgos de Seguridad de los Activos Cripto
La firma de ciberseguridad ReversingLabs reportó la instalación de paquetes maliciosos en repositorios de software de código abierto populares como npm. El paquete dañino atrae a los usuarios afirmando convertir archivos PDF a documentos de Microsoft Office. Sin embargo, en segundo plano, el código malicioso se infiltra en las bibliotecas locales, sobrescribiendo archivos de carteras y alterando sus funcionalidades.
Después del ataque, los archivos seguros en las carteras cripto afectadas son alterados por malware. Este problema, identificado particularmente en las carteras Atomic y Exodus, resulta en la redirección de activos cripto a carteras controladas por los atacantes durante los procesos de transacción. Los usuarios, sin saberlo, terminan transfiriendo sus a los perpetradores.
Detalles del Ataque
El equipo de investigación de ReversingLabs enfatizó que simplemente eliminar el paquete es insuficiente. Los funcionarios de la compañía declararon que para la erradicación completa del malware y sus rastros en el software de la cartera, las aplicaciones deben ser desinstaladas y reinstaladas en el ordenador.
ReversingLabs: “El software de carteras Web3 continuará redirigiendo a carteras maliciosas hasta que el malware sea completamente eliminado.”
La complejidad de los métodos de ataque cibernético ha llevado a los usuarios a reevaluar la seguridad de sus sistemas. Los detalles pasados por alto en el software de código abierto proporcionan ventajas a los atacantes, haciendo cada vez más importante que los usuarios busquen ayuda profesional en situaciones sospechosas. También se espera que los desarrolladores realicen actualizaciones y mejoras contra amenazas similares.
La investigación relacionada con este problema subraya las acciones necesarias para mejorar la seguridad de los activos digitales. El método de ataque empleado no solo exige medidas innovadoras, sino que también inicia pasos para aumentar la conciencia del usuario sobre la seguridad cripto.