Ataque Cibernético Masivo Apunta a Usuarios de Criptomonedas a través de Paquetes de JavaScript Comprometidos
- Hackers comprometieron las cuentas de mantenedores de paquetes de NPM, afectando a más de 18 paquetes de JavaScript muy utilizados con un total de 2.6 mil millones de descargas semanales.
- El ataque utilizó correos electrónicos de phishing de un dominio suplantado para ganar acceso e inyectar malware que roba criptomonedas.
- El malware opera como un interceptor basado en el navegador, alterando los detalles de transacciones de criptomonedas en redes como Bitcoin, Ethereum y otras.
- Las principales bibliotecas afectadas incluyen «chalk» (300 millones de descargas), «debug» (358 millones) y «ansi-styles» (371 millones).
- Los expertos en seguridad recomiendan que los usuarios de billeteras de hardware verifiquen los detalles de las transacciones, mientras que los usuarios de billeteras de software enfrentan mayores riesgos.
Este incidente marca uno de los mayores ataques a la cadena de suministro en la historia, demostrando cómo los atacantes pueden explotar herramientas de desarrollo de confianza para llegar efectivamente a los usuarios finales. La magnitud de esta brecha resalta vulnerabilidades dentro del ecosistema de JavaScript.
Con más de 2.6 mil millones de descargas semanales en riesgo, se insta a los usuarios a tener precaución con las transacciones en la cadena, especialmente si utilizan billeteras de software.