SlowMist detectó actividades maliciosas de ataque a la cadena de suministro dirigidas a usuarios de npm y desarrolladores DeFi.
Foresight News informa, según la monitorización de SlowMist, que MistEye detectó una actividad coordinada maliciosa en la cadena de suministro de npm. Esta actividad aprovecha repositorios de código falsos de bots de trading y paquetes npm con temática DeFi para distribuir herramientas de robo de información en JavaScript a usuarios de npm, desarrolladores de DeFi y operadores de bots de trading.
La operación involucra 30 paquetes npm maliciosos, incluyendo stake-math@3.5.4, que aparece como dependencia bloqueada en donoaccestag/forex-mt5-trading-bot. Este repositorio muestra señales claras de comportamiento anómalo: depende de paquetes npm maliciosos previamente reportados por seguridad y tiene alrededor de 2.300 forks altamente homogéneos, probablemente generados en masa, concentrados principalmente bajo la cuenta poly-stocks.
Las acciones de los posibles atacantes incluyen el robo de datos locales sensibles, como billeteras de criptomonedas, cookies de navegador, contraseñas guardadas, historial de navegación, credenciales de desarrollador, historial de shell, bóvedas de gestores de contraseñas, claves privadas, frases semilla y tokens de API presentes en el código fuente. Se recomienda a los desarrolladores eliminar de inmediato los paquetes npm afectados, auditar los archivos package.json / package-lock.json y los registros de CI para buscar estos 30 paquetes maliciosos, considerar cualquier sistema donde se haya ejecutado npm install como potencialmente comprometido, reemplazar de manera urgente billeteras, claves privadas, tokens npm, credenciales de la nube, claves SSH y tokens de API que hayan podido exponerse, y reconstruir los entornos afectados desde una imagen limpia.
Descargo de responsabilidad: El contenido de este artículo refleja únicamente la opinión del autor y no representa en modo alguno a la plataforma. Este artículo no se pretende servir de referencia para tomar decisiones de inversión.
También te puede gustar
Citadel Securities: La "pausa" de la Fed genera preocupaciones y el rendimiento de los bonos estadounidenses a largo plazo se acerca a máximos de 20 años, aumentando el riesgo en el mercado.
Castle Securities considera que la Reserva Federal, al tardar en endurecer aún más su política monetaria mientras la inflación permanece por encima del objetivo durante un periodo prolongado, está provocando que los rendimientos de los bonos del gobierno estadounidense a largo plazo se mantengan en máximos de varios años y podría generar riesgos sostenidos para los mercados financieros en general.

¡La tensión vuelve a aumentar en Medio Oriente! Trump rechaza extender el acuerdo de alto el fuego de 60 días entre Estados Unidos e Irán y advierte a Omán que no interfiera.
El presidente de Estados Unidos, Trump, hizo declaraciones contundentes el lunes sobre la situación en Irán y la región del Golfo.

Se informa que los ingresos anuales de Anthropic superaron los 65 mil millones de dólares, lo que representa un crecimiento de más de siete veces en comparación con finales del año pasado.
Los ingresos de la startup de inteligencia artificial Anthropic están creciendo a un ritmo aún más acelerado.

Las dudas sobre el gasto de capital en IA se disipan, acciones de almacenamiento como Micron y SanDisk se revalorizan, impulsando el índice de chips de vuelta al mercado alcista.
Micron subió un 17,5% en cinco días, SanDisk aumentó cerca del 9% el lunes, y el bear market del Philadelphia Semiconductor Index duró solo 21 días, siendo el más corto desde marzo de 2020. El análisis señala que los datos financieros destacados recientemente revelados por Anthropic y OpenAI son el catalizador más importante para las acciones de chips actualmente, ya que la visibilidad de la demanda de chips de IA está aumentando.
