SlowMist detecta un ataque a la cadena de suministro entre plataformas dirigido a desarrolladores de criptomonedas

iconKuCoinFlash
Compartir
Share IconShare IconShare IconShare IconShare IconShare IconCopy
AI summary iconResumen

expand icon
Noticias en la cadena: SlowMist’s MistEye descubrió un ataque a la cadena de suministro entre plataformas que apunta a comunidades de cripto y AI + cripto. Los atacantes distribuyeron 34 paquetes maliciosos en npm, PyPI y Crates.io, afectando más de 384 versiones. Las cargas útiles tienen como objetivo robar monederos de cifrado, claves SSH, credenciales de nube y más. Los métodos de persistencia incluyen cron, systemd y hooks de Git. SlowMist recomienda eliminar los paquetes afectados, aislar los sistemas y rotar las credenciales. Los desarrolladores deben revisar las actividades en GitHub, nube y monederos.

Odaily Planet Daily informa que, según el monitoreo de SlowMist, MistEye detectó un ataque de cadena de suministro cruzado dirigido a desarrolladores, en el que los atacantes implementaron paquetes maliciosos a través de npm, PyPI y Crates.io. Esta actividad de ataque involucra más de 34 paquetes maliciosos y más de 384 versiones relacionadas, con comunidades objetivo que incluyen desarrolladores de cripto, DeFi, Solana, Sui/Move y AI.

Las acciones potenciales del atacante incluyen robar billeteras criptográficas, claves SSH, credenciales de nube, tokens de GitHub/AWS, datos del navegador, variables de entorno y claves de desarrollador. Algunas cargas también intentan lograr persistencia mediante cursorrules, CLAUDE.md, ganchos de Git, ganchos de Shell, cron, systemd y SSH.

SlowMist recomienda eliminar inmediatamente los paquetes afectados, aislar los sistemas afectados, conservar los registros, rotar las credenciales expuestas, reconstruir los ejecutores CI y las máquinas de desarrolladores desde imágenes limpias, y revisar las actividades en GitHub, nube, SSH y billeteras.

Descargo de responsabilidad: La información contenida en esta página puede proceder de terceros y no refleja necesariamente los puntos de vista u opiniones de KuCoin. Este contenido se proporciona solo con fines informativos generales, sin ninguna representación o garantía de ningún tipo, y tampoco debe interpretarse como asesoramiento financiero o de inversión. KuCoin no es responsable de ningún error u omisión, ni de ningún resultado derivado del uso de esta información. Las inversiones en activos digitales pueden ser arriesgadas. Evalúa con cuidado los riesgos de un producto y tu tolerancia al riesgo en función de tus propias circunstancias financieras. Para más información, consulta nuestras Condiciones de uso y la Declaración de riesgos.