Los investigadores de ciberseguridad han revelado un conjunto de siete paquetes npm publicados por un único actor de amenazas. Estos paquetes utilizan un servicio de ocultamiento llamado Adspect para distinguir entre víctimas reales e investigadores de seguridad, redireccionándolos finalmente a sitios sospechosos relacionados con cripto. Los paquetes npm maliciosos fueron publicados por un actor de amenazas llamado "dino_reborn" entre septiembre y noviembre [...]Los investigadores de ciberseguridad han revelado un conjunto de siete paquetes npm publicados por un único actor de amenazas. Estos paquetes utilizan un servicio de ocultamiento llamado Adspect para distinguir entre víctimas reales e investigadores de seguridad, redireccionándolos finalmente a sitios sospechosos relacionados con cripto. Los paquetes npm maliciosos fueron publicados por un actor de amenazas llamado "dino_reborn" entre septiembre y noviembre [...]

Investigadores de ciberseguridad revelan 7 paquetes npm publicados por un único actor de amenazas dirigidos a usuarios de cripto

2025/11/19 02:55

Los investigadores de ciberseguridad han revelado un conjunto de siete paquetes npm publicados por un único actor de amenazas. Estos paquetes utilizan un servicio de ocultamiento llamado Adspect para distinguir entre víctimas reales e investigadores de seguridad, redireccionándolos finalmente a sitios sospechosos relacionados con criptomonedas.

Los paquetes npm maliciosos fueron publicados por un actor de amenazas llamado "dino_reborn" entre septiembre y noviembre de 2025. Los paquetes incluyen signals-embed (342 descargas), dsidospsodlks (184 descargas), applicationooks21 (340 descargas), application-phskck (199 descargas), integrator-filescrypt2025 (199 descargas), integrator-2829 (276 descargas), e integrator-2830 (290 descargas).

Adspect se presenta como un servicio basado en la nube que protege campañas publicitarias

Según su sitio web, Adspect anuncia un servicio basado en la computación en la nube diseñado para proteger campañas publicitarias del tráfico no deseado, incluido el fraude de clics y los bots de empresas antivirus. También afirma ofrecer "ocultamiento a prueba de balas" y que "oculta de manera confiable todas y cada una de las plataformas publicitarias".

Ofrece tres planes: Ant-Fraud, Personal y Professional, que cuestan $299, $499 y $999 por mes. La empresa también afirma que los usuarios pueden anunciar "cualquier cosa que deseen", añadiendo que sigue una política de no hacer preguntas: no nos importa lo que ejecutes y no imponemos ninguna regla de contenido".

La investigadora de seguridad de Socket, Olivia Brown, declaró: "Al visitar un sitio web falso construido por uno de los paquetes, el actor de la amenaza determina si el visitante es una víctima o un investigador de seguridad [...] Si el visitante es una víctima, ve un CAPTCHA falso, que eventualmente lo lleva a un sitio malicioso. Si es un investigador de seguridad, solo unos pocos indicios en el sitio web falso les alertarían de que algo nefasto puede estar ocurriendo".

La capacidad de AdSpect para bloquear las acciones de los investigadores en su navegador web

De estos paquetes, seis tienen una pieza de malware de 39kB que se oculta y hace una copia de la huella digital del sistema. También intenta evadir el análisis bloqueando las acciones del desarrollador en un navegador web, lo que impide que los investigadores vean el código fuente o lancen herramientas de desarrollo.

Los paquetes aprovechan una característica de JavaScript llamada "Expresión de Función Inmediatamente Invocada (IIFE)". Permite que el código malicioso se ejecute inmediatamente al cargarlo en el navegador web. 

Sin embargo,  "signals-embed" no tiene ninguna funcionalidad maliciosa directa y está diseñado para construir una página blanca señuelo. La información capturada se envía luego a un proxy ("association-google[.]xyz/adspect-proxy[.]php") para determinar si la fuente de tráfico proviene de una víctima o de un investigador, y luego mostrar un CAPTCHA falso. 

Después de que la víctima hace clic en la casilla CAPTCHA, es redirigida a una página falsa relacionada con criptomonedas que suplanta servicios como StandX, con el probable objetivo de robar activos digitales. Pero si los visitantes son marcados como posibles investigadores, se les muestra una página blanca falsa. También presenta código HTML relacionado con la política de privacidad asociada a una empresa falsa llamada Offlido.

Este informe coincide con el informe de Amazon Web Services. Indicó que su equipo de Amazon Inspector identificó y reportó más de 150.000 paquetes vinculados a una campaña coordinada de farming de tokens TEA en el registro npm que tiene sus orígenes en una ola inicial que fue detectada en abril de 2024.

"Este es uno de los incidentes más grandes de inundación de paquetes en la historia del registro de código abierto, y representa un momento decisivo en la seguridad de la cadena de suministro", dijeron los investigadores Chi Tran y Charlie Bacon. "Los actores de amenazas generan y publican automáticamente paquetes para ganar recompensas en criptomonedas sin el conocimiento del usuario, revelando cómo la campaña se ha expandido exponencialmente desde su identificación inicial".

¿Quieres que tu proyecto esté frente a las mentes más brillantes del mundo cripto? Preséntalo en nuestro próximo informe de la industria, donde los datos se encuentran con el impacto.

Aviso legal: Los artículos republicados en este sitio provienen de plataformas públicas y se ofrecen únicamente con fines informativos. No reflejan necesariamente la opinión de MEXC. Todos los derechos pertenecen a los autores originales. Si consideras que algún contenido infringe derechos de terceros, comunícate a la dirección service@support.mexc.com para solicitar su eliminación. MEXC no garantiza la exactitud, la integridad ni la actualidad del contenido y no se responsabiliza por acciones tomadas en función de la información proporcionada. El contenido no constituye asesoría financiera, legal ni profesional, ni debe interpretarse como recomendación o respaldo por parte de MEXC.

También te puede interesar

Olvídate de XRP, ejecutivo de DFDV predice que el precio de Solana se dirige a $10,000

Olvídate de XRP, ejecutivo de DFDV predice que el precio de Solana se dirige a $10,000

Un alto ejecutivo de DeFi Development Corp. (DFDV) ha presentado una de las previsiones a largo plazo más agresivas para el precio de Solana hasta la fecha. Según él, Solana podría ver su valor catapultado a $10,000, dejando atrás a gran parte del mercado. Esta perspectiva, moldeada por la reciente turbulencia del mercado y años de experiencia en cripto, ha llamado la atención de expertos de la industria mientras el ejecutivo de DFDV describe cómo SOL puede alcanzar este objetivo capturando una parte significativa del valor digital global. El Precio de Solana Alcanzará $10,000 En 10 Años El COO y CIO de DFDV, Parker White, compartió recientemente su tesis a largo plazo sobre Solana tras una semana difícil para los activos de riesgo en el mercado. White argumentó que Solana está preparada para un crecimiento significativo durante la próxima década, a medida que la transferencia de valor digital se convierte en un pilar fundamental de la economía global. Lectura relacionada: Las instituciones han estado comprando Solana todos los días durante 2 semanas, ¿Es posible llegar a $300? En su opinión, las presiones de la semana pasada solo fortalecen el caso del potencial alcista explosivo de Solana. Enfatizó que SOL está idealmente posicionado para capturar una parte desproporcionada del valor digital global, lo que cree que podría impulsar el precio de la altcoin hacia la marca de $10,000. Con SOL cotizando actualmente a $137 después de disminuir más del 25% en el último mes, un aumento a $10,000 representaría una ganancia masiva de más del 7,000%. Como empresa de tesorería enfocada en Solana, DFDV ofrece un camino diferente de exposición. White ha explicado que prefiere construir su posición a través de la empresa en lugar de comprar SOL o un ETF de Solana. Describió la estructura de DFDV como un Digital Asset Trust (DAT) controlado por él y un grupo de colegas de larga data, que colectivamente poseen más del 20% de las acciones comunes. Además, afirmó que este nivel concentrado de propiedad permite a DFDV aumentar agresivamente su Solana por acción mucho más rápido de lo que podría lograr un ETF pasivo. Respondiendo a un comentario que cuestionaba el propósito de tal estructura, White enfatizó que el rendimiento de DFDV ya ha superado a las alternativas de ETF. Señaló un aumento anualizado del 32% en Solana por acción durante los últimos tres meses, después de contabilizar los costos operativos, en comparación con el crecimiento de aproximadamente 6% proporcionado por los ETFs después de las comisiones. Para él, la apuesta a largo plazo se basa en lograr un SPS para finales de 2028, un hito que cree podría generar una riqueza sustancial tanto para los ejecutivos como para los poseedores de tokens dispuestos a soportar la volatilidad del mercado subsiguiente. Por Qué La Volatilidad Es Central Para La Perspectiva A Largo Plazo De DFDV White dejó claro en su publicación en X que la volatilidad no es una amenaza para el modelo de DFDV, sino un factor necesario. Destacó que entre ahora y 2028, espera que la máxima volatilidad inunde el mercado de Solana. Describió a DFDV como un reactor de volatilidad diseñado para convertir los cambios extremos del mercado en valor a largo plazo para los accionistas, insistiendo en que la empresa puede generar ganancias tanto en condiciones de mercado alcistas como bajistas. Lectura relacionada: ¿Solana destronará a Bitcoin y Ethereum? Así es cómo les va a los primeros ETFs de SOL Para los traders de corto plazo, White aconseja que las fuertes oscilaciones de precios pueden proporcionar oportunidades para beneficiarse de los movimientos rápidos en SOL. También enfatizó que los inversores a largo plazo deberían priorizar la acumulación y el holdeo de sus inversiones, incluso durante períodos de alta volatilidad. Imagen destacada de iStock, gráfico de Tradingview.com
Compartir
NewsBTC2025/11/19 05:00