Actores de amenazas han encontrado una nueva forma de distribuir software malicioso, comandos y enlaces dentro de contratos inteligentes de Ethereum para evadir los escaneos de seguridad a medida que evolucionan los ataques que utilizan repositorios de código.
Investigadores de ciberseguridad de la firma de cumplimiento de activos digitales ReversingLabs han encontrado nuevas piezas de malware de código abierto descubiertas en el repositorio de paquetes de Node Package Manager (NPM), una gran colección de paquetes y librerías de JavaScript.
Los paquetes de malware "emplean una técnica novedosa y creativa para cargar malware en dispositivos comprometidos, contratos inteligentes para la blockchain de Ethereum", la investigadora de ReversingLabs, Lucija Valentić, afirmó en una publicación de blog el miércoles.
Los dos paquetes, “colortoolsv2” y “mimelib2”, publicados en julio, "abusaron de contratos inteligentes para ocultar comandos maliciosos que instalaron malware de descarga en sistemas comprometidos", explicó Valentić.
Para evitar los escaneos de seguridad, los paquetes funcionaron como simples descargadores y, en lugar de alojar directamente enlaces maliciosos, recuperaron las direcciones de los servidores de comando y control de los contratos inteligentes.



