Alerta de CISO: Detectan paquete npm malicioso que roba billeteras criptográficas

robot
Generación de resúmenes en curso

Un jefe de seguridad de la información (CISO) de SlowMist, identificado como 23pds, ha activado las alarmas de la comunidad criptográfica tras descubrir una amenaza sofisticada en el ecosistema de npm. Se trata de un código dañino disfrazado bajo el nombre “@openclaw-ai/openclawai” que utiliza técnicas avanzadas de ataque para comprometer sistemas de usuarios de criptomonedas.

El descubrimiento del equipo de seguridad de SlowMist

Según reportó ChainCatcher, el sistema de inteligencia de amenazas de SlowMist identificó este paquete malicioso que se camufla engañosamente como una herramienta legítima llamada OpenClaw Installer. La sofisticación radica en su arquitectura de ataques en múltiples capas, diseñada para eludir las defensas convencionales y acceder a información sensible del dispositivo infectado.

Este tipo de descubrimientos subrayan la importancia de contar con equipos de CISO altamente capacitados que monitoreen continuamente las amenazas emergentes en la cadena de suministro de software.

Qué datos busca exfiltrar el código malicioso

El paquete “@openclaw-ai/openclawai” está programado para sustraer múltiples categorías de datos críticos del usuario:

  • Credenciales del sistema: contraseñas y tokens de acceso
  • Claves privadas de billeteras: información que permite el robo directo de fondos criptográficos
  • Datos del navegador: historial, cookies y credenciales guardadas
  • Claves SSH: credenciales para acceso remoto a servidores
  • Información de Apple Keychain: contraseñas almacenadas en dispositivos Apple

Recomendaciones de protección urgentes

Los profesionales de seguridad, especialmente aquellos en roles de CISO, recomiendan que los usuarios revisen inmediatamente sus instalaciones de npm y eliminen cualquier referencia a “@openclaw-ai/openclawai”. Es fundamental mantener actualizado el listado de dependencias y verificar la procedencia de cada paquete antes de su instalación. La vigilancia constante en el ecosistema de npm es esencial para proteger las billeteras criptográficas y evitar compromisos de seguridad críticos.

Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
  • Recompensa
  • Comentar
  • Republicar
  • Compartir
Comentar
Añadir un comentario
Añadir un comentario
Sin comentarios
  • Anclado