Los paquetes npm maliciosos Bitcoin propagan el malware NodeCordRAT antes de su eliminación

Fuente Cryptopolitan

Investigadores de Zscaler ThreatLabz han encontrado tres paquetes npm maliciosos Bitcoin diseñados para implantar malware llamado NodeCordRAT. Según informes, todos ellos tuvieron más de 3400 descargas antes de ser eliminados del registro npm.

Los paquetes, que incluyen bitcoin-main-lib, bitcoin-lib-js y bip40, acumularon 2300, 193 y 970 descargas. Al copiar nombres y detalles de componentes reales Bitcoin , el atacante logró que estos módulos similares parecieran inofensivos a simple vista.

“Los bitcoin -main-lib y bitcoin -lib-js ejecutan un script postinstall.cjs durante la instalación, que instala bip40, el paquete que contiene la carga maliciosa”, explicaron Satyam Singh y Lakhan Parashar, investigadores de ThreatLabz de Zscaler. “Esta carga, denominada NodeCordRAT por ThreatLabz, es un troyano de acceso remoto (RAT) con capacidad para robar datos”.

NodeCordRAT está equipado para robardentde Google Chrome

Los analistas de Zscaler ThreatLabzdentel trío en noviembre al escanear el registro npm en busca de paquetes sospechosos y patrones de descarga extraños. NodeCordRAT representa una nueva familia de malware que utiliza servidores de Discord para la comunicación de comando y control (C2).

NodeCordRAT fue creado para robar información de inicio de sesión de Google Chrome, códigos API guardados en archivos .env y datos de la billetera MetaMask, como claves privadas y frases semilla. La persona que publicó los tres paquetes maliciosos utilizó la dirección de correo electrónico supertalented730@gmail.com.

La cadena de ataque comienza cuando los desarrolladores instalan, sin saberlo, bitcoin-main-lib o bitcoin-lib-js desde npm. Luego,dentla ruta del paquete bip40 y lo inicia en modo independiente usando PM2.

El flujo de ataque. Fuente: Zscaler ThreatLabz

El malware genera undentúnico para las máquinas comprometidas utilizando el formato "platform-uuid", como win32-c5a3f1b4. Lo logratraclos UUID del sistema mediante comandos como "wmic csproduct get UUID" en Windows o leyendo "/etc/machine-id" en sistemas Linux.

Paquetes de nodos maliciosos que provocaron robos de criptomonedas

Trust Wallet afirmó que el robo de casi 8,5 millones de dólares estuvo relacionado con un ataque a la cadena de suministro del ecosistema npm perpetrado por "Sha1-Hulud NPM". Más de 2500 billeteras se vieron afectadas.

Los hackers utilizaron un npm pirateado como troyanos tipo NodeCordRAT y malware para la cadena de suministro. Se incorporó al código del lado del cliente y robó dinero a los clientes cuando accedieron a sus billeteras.

Otros ejemplos de 2025 que se clasifican en dos categorías similares a la amenaza de tipo NodeCordRAT incluyen el exploit Force Bridge, que ocurrió entre mayo y junio de 2025. Los atacantes robaron el software o las claves privadas que los nodos validadores usaban para autorizar retiros entre cadenas. Esto convirtió a los nodos en actores maliciosos capaces de aprobar transacciones fraudulentas.

Esta brecha resultó en el robo de aproximadamente $3.6 millones en activos, incluyendo ETH, USDC, USDT y otros tokens. También obligó al puente a detener sus operaciones y realizar auditorías.

En septiembre, se desplegó el Shib arium, y los atacantes lograron controlar la mayor parte de la potencia del validador durante un breve periodo. Según reveló Cryptopolitan , esto les permitió actuar como nodos de validación maliciosos, autorizar retiros ilegales y obtener alrededor de 2,8 millones de dólares en SHIB , ETH y BONE.

Únase a una comunidad premium de comercio de criptomonedas gratis durante 30 días (normalmente $100/mes).

Descargo de responsabilidad: Sólo con fines informativos. Rentabilidades pasadas no son indicativas de resultados futuros.
placeholder
Mercados en 2026: ¿Volverán a hacer historia el oro, el Bitcoin y el dólar estadounidense? — Esto es lo que piensan las principales institucionesTras un 2025 turbulento, ¿qué les espera a los mercados de materias primas, Fórex y criptomonedas en 2026?
Autor  Mitrade Team
25 de dic de 2025
Tras un 2025 turbulento, ¿qué les espera a los mercados de materias primas, Fórex y criptomonedas en 2026?
placeholder
EUR/USD se estabiliza cerca de 1.1720 mientras el operador ignora el nerviosismo por VenezuelaEl EUR/USD recuperó algo de terreno el lunes a pesar de que rebotó en mínimos diarios cerca de 1.1710 y terminó la sesión sin cambios alrededor de 1.1718 a medida que mejoró el apetito por el riesgo, a pesar de las crecientes tensiones geopolíticas
Autor  FXStreet
1 Mes 06 Día Mar
El EUR/USD recuperó algo de terreno el lunes a pesar de que rebotó en mínimos diarios cerca de 1.1710 y terminó la sesión sin cambios alrededor de 1.1718 a medida que mejoró el apetito por el riesgo, a pesar de las crecientes tensiones geopolíticas
placeholder
El Oro se desliza de 4.500$ ya que los sólidos datos estadounidenses afectan la demanda de refugioEl precio del Oro cae casi un 1% el miércoles después de que los datos económicos de EE.UU. mostraran que la actividad empresarial mejoró, mientras que el mercado laboral muestra signos de ser más sólido de lo esperado. En el momento de escribir, el XAU/USD cotiza a 4.465$ después de alcanzar un máximo de 4.500$
Autor  FXStreet
El dia de ayer 01: 22
El precio del Oro cae casi un 1% el miércoles después de que los datos económicos de EE.UU. mostraran que la actividad empresarial mejoró, mientras que el mercado laboral muestra signos de ser más sólido de lo esperado. En el momento de escribir, el XAU/USD cotiza a 4.465$ después de alcanzar un máximo de 4.500$
placeholder
EUR/USD cae a 1.1650 mientras los sólidos datos de empleo de EE.UU. impulsan al DólarEl EUR/USD cae por cuarto día consecutivo el jueves, ya que los datos económicos de empleo superaron las expectativas. Los datos en la Eurozona reafirmaron a los operadores que el ciclo de relajación del Banco Central Europeo ha terminado, ya que los precios de producción en la zona se desinflaron en diciembre.
Autor  FXStreet
9 hace una horas
El EUR/USD cae por cuarto día consecutivo el jueves, ya que los datos económicos de empleo superaron las expectativas. Los datos en la Eurozona reafirmaron a los operadores que el ciclo de relajación del Banco Central Europeo ha terminado, ya que los precios de producción en la zona se desinflaron en diciembre.
placeholder
El Oro se estanca cerca de 4.455$ ante el aumento de los rendimientos y la recuperación del Dólar estadounidenseEl precio del Oro se mantiene alrededor de su precio de apertura el jueves después de alcanzar un mínimo diario de 4.407$ a medida que los rendimientos del Tesoro de EE.UU. aumentan y el Dólar sigue la misma tendencia. Los datos económicos en EE.UU. han mejorado las perspectivas del mercado laboral antes de la publicación del crucial informe de Nóminas no Agrícolas de diciembre.
Autor  FXStreet
9 hace una horas
El precio del Oro se mantiene alrededor de su precio de apertura el jueves después de alcanzar un mínimo diario de 4.407$ a medida que los rendimientos del Tesoro de EE.UU. aumentan y el Dólar sigue la misma tendencia. Los datos económicos en EE.UU. han mejorado las perspectivas del mercado laboral antes de la publicación del crucial informe de Nóminas no Agrícolas de diciembre.
goTop
quote