El malware GlassWorm implanta 73 extensiones en espera en OpenVSX para robar carteras cripto

Mensaje de Gate News, 28 de abril — Investigadores de seguridad han identificado 73 extensiones maliciosas plantadas por el malware GlassWorm en el registro de OpenVSX, con seis ya activadas para robar las carteras de criptomonedas y las credenciales de los desarrolladores. Las extensiones se subieron como copias falsas de listados legítimos, con código malicioso inyectado mediante actualizaciones posteriores.

GlassWorm apareció por primera vez en octubre de 2025, utilizando caracteres Unicode invisibles para ocultar código dirigido a los datos de las carteras cripto y a las credenciales de los desarrolladores. Desde entonces, la campaña se ha extendido por paquetes de npm, repositorios de GitHub, Visual Studio Code Marketplace y OpenVSX. A mediados de marzo de 2026, una gran oleada afectó a cientos de repositorios y a docenas de extensiones, lo que motivó la intervención de varios grupos de investigación en seguridad. Los atacantes emplean una estrategia de activación diferida: distribuyen primero extensiones limpias para crear una base de instalación antes de desplegar el malware mediante actualizaciones. Los investigadores de Socket identificaron tres métodos de entrega: cargar un segundo paquete VSIX desde GitHub mediante comandos de la CLI, implementar módulos compilados específicos de la plataforma como archivos .node que contienen la lógica maliciosa central, y usar JavaScript fuertemente ofuscado que se decodifica en tiempo de ejecución para descargar e instalar cargas maliciosas.

La amenaza va más allá de OpenVSX. El 22 de abril, el registro de npm alojó brevemente una versión maliciosa de la CLI de Bitwarden bajo el nombre oficial del paquete durante 93 minutos. El paquete comprometido robó tokens de GitHub, tokens de npm, claves SSH, credenciales de AWS y Azure, y secretos de GitHub Actions. Bitwarden, que presta servicio a más de 10 millones de usuarios en más de 50.000 empresas, confirmó la conexión con una campaña más amplia rastreada por investigadores de Checkmarx. Los ataques de cadena de suministro explotan el desfase entre la publicación de paquetes y la verificación del contenido; Sonatype informó de aproximadamente 454.600 paquetes maliciosos que infestaron los registros en 2025.

Socket recomienda a los desarrolladores que instalaron cualquiera de las 73 extensiones de OpenVSX marcadas que roten todas las credenciales secretas y limpien sus entornos de desarrollo. Los observadores de seguridad están monitoreando si las 67 extensiones restantes, que permanecen inactivas, se activan en los próximos días y si OpenVSX implementa controles de revisión más estrictos para las actualizaciones de extensiones.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

Los hackeos cripto han robado $17.1 mil millones en la última década en 518 incidentes

Mensaje de Gate News, 28 de abril — Las pérdidas acumuladas por hackeos de criptomonedas en la última década han alcanzado $17.1 mil millones en 518 incidentes, según datos de ChainCatcher. Los cinco años anteriores representaron $15.2 mil millones en pérdidas por más de 450 incidentes, mientras que el año pasado vio aproximadamente $2.5 mil millones robados en más de 140 incidentes.

GateNewshace9h

Estafa de cripto impulsada por IA que drena los ahorros de jubilación de una persona mayor; el FBI informa $300K en pérdidas por fraude de cripto para 2025

Mensaje de Gate News, 28 de abril — Kyle Holder, una mujer de 73 años de Nueva York, perdió todos sus ahorros de jubilación de $300,000 por una estafa de inversión en cripto impulsada por IA que comenzó en diciembre de 2024. Tras responder a un mensaje de WhatsApp no solicitado en el que se anunciaba un curso de inversión en cripto, fue conectada con alguien que afirmaba ser una madre soltera llamada "Niamh" y con una representante de atención al cliente. Usando una táctica clásica de fraude de "engordar al cerdo" (pig butchering), los estafadores ayudaron a Holder a configurar billeteras de cripto y al principio le mostraron ganancias falsas para ganarse la confianza. En dos meses, transfirió $300,000 a través de 14 billeteras diferentes antes de descubrir el fraude. La Oficina de Campo de Investigaciones Criminales del IRS en Nueva York rastreó esas 14 direcciones hasta cinco billeteras que canalizaban aproximadamente millones robados a múltiples víctimas. Los investigadores creen que los criminales usaron herramientas de IA disponibles en la dark web para extraer información personal e identificar objetivos vulnerables. El Centro de Quejas de Delitos Cibernéticos (IC3) del FBI recibió 453,000 denuncias de fraude relacionadas con la ciberactividad en 2025, con pérdidas totales que alcanzaron mil millones. El fraude relacionado con criptomonedas fue la categoría más costosa, representando mil millones en pérdidas en 181,565 denuncias. El FBI identificó 22,364 denuncias vinculadas a herramientas de IA, que dieron lugar a pérdidas combinadas de millones. En otro caso sentenciado el 23 de abril, un tribunal federal en las Islas Marianas del Norte condenó a Sze Man Yu Inos a 71 meses de prisión por un esquema de fraude por cable de bitcoin dirigido a mujeres mayores en Saipán, Guam, Washington y California, con $769,355 en restitución ordenada. El Departamento de Protección del Consumidor y del Trabajador de la Ciudad de Nueva York advierte que los indicadores comunes de estafas impulsadas por IA incluyen el contacto no solicitado, mensajes que crean urgencia y demandas de secreto. La Comisión Federal de Comercio enfatiza que cualquier negocio que solicite pagos en criptomonedas no es legítimo, y que los rendimientos de inversión garantizados en cripto son una gran señal de alerta. Las víctimas pueden denunciar el fraude a través del portal IC3 del FBI o el sitio web Report Fraud de la FTC; informar temprano mejora las probabilidades de rastrear los fondos robados e identificar a los perpetradores.

GateNewshace9h

Autoridades francesas acusan a 88 por el aumento de los violentos ataques con llave inglesa de las criptomonedas

Mensaje de Gate News, 28 de abril — Las autoridades francesas han acusado a 88 personas tras un aumento de secuestros violentos relacionados con las criptomonedas conocidos como "ataques con llave inglesa". Reciben el nombre de un cómic web popular de xkcd; los ataques con llave inglesa consisten en que los criminales usan la violencia, la intimidación o el confinamiento para obligar a los titulares de cripto a revelar su

GateNewshace10h

ZetaChain Suspende las Transacciones entre Cadenas Después de un Ataque al Contrato Inteligente

La red de Capa 1 ZetaChain ha pausado las transacciones entre cadenas en su red principal después de identificar un ataque en su contrato GatewayEVM, según The Block. El incidente afectó solo a las carteras internas del equipo de ZetaChain, sin que se vieran fondos de usuarios afectados, afirmó el equipo. Según datos de DefiLlama, $300,000

CryptoFrontierhace11h

SUNX emite una advertencia contra suplantaciones fraudulentas y esquemas de phishing

Mensaje de Gate News, 28 de abril — La plataforma de trading de derivados SUNX emitió una declaración oficial advirtiendo sobre plataformas falsificadas que imitan la marca. Según el anuncio, los estafadores han estado usando recientemente traducciones chinas no oficiales como "孙克斯" (Sunke Si) y "森克斯" (Senke S

GateNewshace12h
Comentar
0/400
Sin comentarios