GlassWorm upgrade supply chain attack! Disguised plugin steals crypto assets, Solana becomes C2 channel.

Gate News informa que la agencia de seguridad GoPlus ha emitido una alerta indicando que GlassWorm ha evolucionado desde un gusano en VS Code en sus primeras etapas hasta convertirse en un marco de ataque de cadena de suministro altamente complejo, que roba datos sensibles y activos criptográficos de los usuarios mediante la suplantación de extensiones de Chrome, ampliando continuamente su alcance.

El núcleo de este ataque radica en la dependencia de la inyección de código oculta y la contaminación mediante envenenamiento. Los atacantes utilizan caracteres Unicode especiales y PUA para manipular paquetes de npm y PyPI, e insertan cargadores maliciosos. Estos caracteres son difíciles de detectar en las herramientas de revisión de código, lo que permite que el código malicioso eluda las detecciones tradicionales de análisis estático y contamine el entorno de desarrollo desde su origen.

En la capa de comunicación, GlassWorm emplea métodos de control más discretos. Renuncia a los servidores DNS tradicionales y en su lugar utiliza la cadena de bloques de Solana como canal de comando y control, ocultando las instrucciones en notas de transacción en la cadena. Este diseño dota a la infraestructura de ataque de una mayor resistencia a bloqueos, dificultando su rastreo o desconexión mediante métodos convencionales.

En el extremo final, el ataque se implementa disfrazándose como una extensión llamada “Google Docs Offline”. Este plugin malicioso puede robar cookies del navegador, contenido del portapapeles y registros de navegación, además de tener capacidades de registro de teclado y captura de pantalla, y puede monitorear actividades en billeteras hardware como Ledger y Trezor. Además, los atacantes muestran interfaces de phishing para inducir a los usuarios a ingresar frases de recuperación, permitiendo así el control directo de sus activos digitales.

GoPlus advierte a los usuarios que deben desplegar herramientas de detección que puedan identificar caracteres ocultos y evitar instalar software o plugins de fuentes desconocidas. También deben estar atentos a firmas de transacciones anómalas y solicitudes de transferencia. En caso de sospechar que su dispositivo ha sido comprometido, deben desconectar inmediatamente la red y cambiar todas las credenciales de sus cuentas relacionadas para reducir posibles pérdidas.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Circle acuña 250 millones de USDC en Solana durante la noche del 2 de mayo

Según los datos on-chain, Circle acuñó 250 millones de USDC en Solana a primera hora del 2 de mayo a las 5:10 AM.

GateNewshace3h

El precio de Solana se comprime en un nivel clave a medida que surgen mejoras de seguridad

Perspectivas clave El precio de Solana se comprime cerca del vértice del triángulo a medida que el clúster de EMAs y el rango de CRT se alinean, creando condiciones que a menudo preceden a una expansión brusca de la volatilidad direccional. El informe de preparación cuántica confirma la integración de Falcon, garantizando que Solana pueda activarse tras la etapa post-cuántica

CryptoNewsLandhace9h

Solana mantiene 86$ mientras los flujos de entrada de un ETF ajustan el rango de precios

Principales conclusiones: Solana registró cinco sesiones consecutivas de entradas de ETF, impulsando los activos acumulados por encima de mil millones de dólares, mientras que las salidas selectivas pusieron de relieve la evolución de las estrategias de asignación institucional. La acción del precio se mantuvo respaldada por encima de los promedios a corto plazo, mientras que la resistencia a largo plazo

CryptoNewsLandhace10h

El precio de Solana se debilita mientras se forma un patrón bajista por debajo de $90

Aspectos clave Solana cotiza cerca de $83 tras el rechazo repetido por debajo de $90, formando un patrón de techo redondeado que indica un debilitamiento del impulso alcista en marcos temporales inferiores. La zona de soporte de $78 a $80 sigue siendo crucial, ya que una ruptura podría provocar una caída adicional hacia $75 y posiblemente extender lo

CryptoNewsLandhace10h

Anchorage Digital Respaldará el Lanzamiento de la Stablecoin USDPT de Western Union en Solana en mayo

Anchorage Digital Bank presentó una carta de comentarios a la Office of the Comptroller of the Currency respaldando el marco de la GENIUS Act para la emisión de stablecoins, mientras la Western Union's U.S. Dollar Payment Token (USDPT) se prepara para lanzar en Solana este mes. Anchorage servirá como el federalmente

GateNewshace13h

3 altcoins para una inversión estratégica hoy — HYPE, TAO, SOL

HYPE impulsa el trading de derivados descentralizados con un fuerte crecimiento de ingresos e incentivos de quema de tokens. TAO monetiza el desarrollo de IA mediante infraestructura descentralizada y recompensa la innovación global. SOL impulsa la adopción escalable de blockchain con un aumento de los volúmenes de transacciones y una expansión

CryptoNewsLandhace16h
Comentar
0/400
Sin comentarios