Alerta por malware TrapDoor para desarrolladores de Sui y Solana

5 Min Read Tags:

  • Los expertos en seguridad de Socket Security han descubierto una campaña maliciosa llamada TrapDoor dirigida a desarrolladores en los sectores de criptomonedas y blockchain.
  • TrapDoor está diseñado para robar claves SSH, billeteras de criptomonedas y credenciales en la nube disfrazando malware como herramientas de desarrollo legítimas.
  • La campaña se dirige a los repositorios npm, PyPI y Crates.io, afectando a los ecosistemas de Aptos, Sui y Solana.

Campaña TrapDoor: Dirigida a Desarrolladores de Sui y Solana

Recientes descubrimientos de Socket Security revelan una tendencia preocupante en el ámbito de la ciberseguridad. La campaña maliciosa conocida como TrapDoor ha sido estratégicamente dirigida a comprometer a desarrolladores involucrados con los ecosistemas de Sui y Solana. Esta operación se centra en robar datos críticos como claves SSH, archivos de billeteras de criptomonedas, tokens de GitHub, credenciales de AWS y bases de datos de autorización de navegadores. Al incrustar malware dentro de herramientas de desarrollo para DeFi (Finanzas Descentralizadas), IA (Inteligencia Artificial) y creación de aplicaciones blockchain, los atacantes han logrado explotar estos entornos de manera efectiva.

La Escala de las Operaciones de TrapDoor

Según el informe detallado de Socket Security (Blog de Socket Security), se han introducido más de 34 paquetes maliciosos con más de 384 versiones asociadas en repositorios populares como npm, PyPI y Crates.io. Destacan entre ellos paquetes como sui-framework-helpers y move-analyzer-build publicados a través de Crates.io. Estos insidiosos paquetes se hacen pasar por herramientas legítimas mientras ejecutan sus objetivos dañinos.

Aspectos Técnicos de los Mecanismos de Infección

La destreza técnica detrás de TrapDoor radica en su capacidad para adaptarse a varios lenguajes de programación y ecosistemas. Por ejemplo:

  • Ganchos de npm: Uso de scripts postinstall para ejecutar acciones no autorizadas.
  • Importaciones de Python: Aprovechando los mecanismos de importación para infiltrar sistemas silenciosamente.
  • Scripts de Rust: Utilización de scripts build.rs para operaciones encubiertas.

Ingenioso Disfraz como Herramientas Legítimas

Los atacantes han nombrado astutamente estos paquetes maliciosos para que se asemejen a utilidades de desarrollo auténticas dentro de los ámbitos de IA, criptomonedas y DeFi. Ejemplos incluyen crypto-credential-scanner y defi-risk-scanner. Este nombramiento estratégico tiene como objetivo engañar a los desarrolladores para que descarguen estos paquetes dañinos bajo el pretexto de mejorar la seguridad o la eficiencia.

Las Implicaciones para los Desarrolladores de Cripto

Las implicaciones de TrapDoor son significativas para los desarrolladores que operan en entornos donde se almacena información sensible como claves en la nube o datos de billeteras. El paquete detectado más temprano fue [email protected] en PyPI, destacando cómo los atacantes despliegan estos paquetes en oleadas a través de múltiples cuentas. Además, Socket Security describe a TrapDoor como una operación relativamente pequeña pero efectiva que plantea amenazas específicas contra desarrolladores de aplicaciones criptográficas. Tales campañas subrayan una tendencia creciente en la que los ciberdelincuentes se enfocan en explotar la infraestructura Web3 junto con herramientas de desarrollo de IA y blockchain.

Con los expertos advirtiendo sobre el auge de actividades maliciosas similares (notablemente mencionadas por analistas de CertiK respecto a hackers que aprovechan la IA), se vuelve crucial para aquellos involucrados en tecnologías blockchain mantenerse vigilantes contra amenazas en evolución como TrapDoor, asegurando así prácticas de desarrollo seguras dentro de este sector industrial en rápido crecimiento.

En resumen: La aparición de campañas sofisticadas como TrapDoor señala una necesidad urgente de medidas de seguridad mejoradas dentro de los entornos de desarrollo relacionados con criptomonedas, no solo para salvaguardar activos valiosos, sino también para preservar la confianza entre los usuarios que interactúan con tecnologías innovadoras habilitadas por el ecosistema Sui de Aptos o las capacidades dinámicas de Solana por igual.

Autoridades mexicanas hallan granja cripto de 300 GPU; sospechan robo de electricidad

Autoridades mexicanas hallaron en Tlaola, Puebla, una presunta granja ilegal de criptomonedas con unas 300 GPU e investigan posible robo de electricidad y lavado de fondos.

5 Min Read
Anthropic modela tres escenarios económicos de EE.UU. hasta 2030

Anthropic plantea tres escenarios para la economía estadounidense hasta 2030, incluido uno extremo con crecimiento anual del PIB de hasta el 15%, desempleo históricamente alto y menores ingresos para trabajadores…

8 Min Read
CEO de Robinhood dice: empresas no pueden controlar tokenización de sus acciones

Vlad Tenev defendió los Stock Tokens de Robinhood, mientras AMC exigió cesar la negociación de tokens vinculados a sus acciones y amenazó con acciones legales y regulatorias.

5 Min Read
Alemania cambiará las normas fiscales sobre criptoactivos en 2027, informan medios

Alemania prepara un proyecto para gravar desde 2027 las ganancias de criptoactivos adquiridos después de 2026, mientras las plataformas comenzarían a retener impuestos en 2028.

5 Min Read
Vitalik Buterin: STARK recursivas podrían abaratar transacciones privadas poscuánticas de Ethereum

Vitalik Buterin explicó la EIP-8288, una propuesta que usaría pruebas STARK recursivas en el mempool para reducir potencialmente costes criptográficos sin modificar la Máquina Virtual de Ethereum.

7 Min Read