GlassWorm upgrade supply chain attack! Disguised plugin steals crypto assets, Solana becomes C2 channel.

Gate News informa que la agencia de seguridad GoPlus ha emitido una alerta indicando que GlassWorm ha evolucionado desde un gusano en VS Code en sus primeras etapas hasta convertirse en un marco de ataque de cadena de suministro altamente complejo, que roba datos sensibles y activos criptográficos de los usuarios mediante la suplantación de extensiones de Chrome, ampliando continuamente su alcance.

El núcleo de este ataque radica en la dependencia de la inyección de código oculta y la contaminación mediante envenenamiento. Los atacantes utilizan caracteres Unicode especiales y PUA para manipular paquetes de npm y PyPI, e insertan cargadores maliciosos. Estos caracteres son difíciles de detectar en las herramientas de revisión de código, lo que permite que el código malicioso eluda las detecciones tradicionales de análisis estático y contamine el entorno de desarrollo desde su origen.

En la capa de comunicación, GlassWorm emplea métodos de control más discretos. Renuncia a los servidores DNS tradicionales y en su lugar utiliza la cadena de bloques de Solana como canal de comando y control, ocultando las instrucciones en notas de transacción en la cadena. Este diseño dota a la infraestructura de ataque de una mayor resistencia a bloqueos, dificultando su rastreo o desconexión mediante métodos convencionales.

En el extremo final, el ataque se implementa disfrazándose como una extensión llamada “Google Docs Offline”. Este plugin malicioso puede robar cookies del navegador, contenido del portapapeles y registros de navegación, además de tener capacidades de registro de teclado y captura de pantalla, y puede monitorear actividades en billeteras hardware como Ledger y Trezor. Además, los atacantes muestran interfaces de phishing para inducir a los usuarios a ingresar frases de recuperación, permitiendo así el control directo de sus activos digitales.

GoPlus advierte a los usuarios que deben desplegar herramientas de detección que puedan identificar caracteres ocultos y evitar instalar software o plugins de fuentes desconocidas. También deben estar atentos a firmas de transacciones anómalas y solicitudes de transferencia. En caso de sospechar que su dispositivo ha sido comprometido, deben desconectar inmediatamente la red y cambiar todas las credenciales de sus cuentas relacionadas para reducir posibles pérdidas.

Aviso legal: La información de esta página puede proceder de terceros y no representa los puntos de vista ni las opiniones de Gate. El contenido que aparece en esta página es solo para fines informativos y no constituye ningún tipo de asesoramiento financiero, de inversión o legal. Gate no garantiza la exactitud ni la integridad de la información y no se hace responsable de ninguna pérdida derivada del uso de esta información. Las inversiones en activos virtuales conllevan riesgos elevados y están sujetas a una volatilidad significativa de los precios. Podrías perder todo el capital invertido. Asegúrate de entender completamente los riesgos asociados y toma decisiones prudentes de acuerdo con tu situación financiera y tu tolerancia al riesgo. Para obtener más información, consulta el Aviso legal.

Artículos relacionados

DoubleZero Edge Aumenta la Velocidad de Datos de Solana Con una Red de Fibra Óptica

DoubleZero ha presentado DoubleZero Edge, una plataforma de transmisión de datos de alto rendimiento diseñada para ofrecer información blockchain en tiempo real para el ecosistema de Solana, con acceso beta anunciado el 16 de abril de 2026. El servicio traslada la entrega de datos desde el internet público a una red de fibra dedicada

CryptoFrontierhace1h

El trader convierte $960 en $337K en menos de 2 horas, logrando un retorno de 351x en la operación con SOL y ASTEROID

Un trader convirtió 11 SOL en $337,000 en menos de dos horas usando tres carteras para comprar 158.51 millones de tokens ASTEROID y luego vender la mayor parte por 1,539 SOL, mientras retenía 23.76 millones de tokens con un valor de aproximadamente $202,000.

GateNewshace2h

La adopción de Solana se dispara a 167M mientras el uso y el precio divergen

Principales conclusiones Solana alcanzó 167 millones de titulares, lo que señala un fuerte crecimiento de la adopción incluso cuando las direcciones activas disminuyeron, mostrando una brecha cada vez mayor entre las tendencias de propiedad y de uso. El interés institucional aumentó a medida que DeFi Development Corp acumuló más de 2.22 millones de SOL, reforzando la confianza a largo plazo a pesar de la volatilidad y la incertidumbre del mercado en curso.

CryptoNewsLandhace15h

Bitcoin, Ethereum and Solana ETFs Record Positive Net Inflows on April 16

Gate News message, according to the April 16 update, Bitcoin ETFs recorded a 1-day net inflow of +2,855 BTC (+$209.95M) and a 7-day net inflow of +11,849 BTC (+$871.52M). Ethereum ETFs showed a 1-day net inflow of +15,477 ETH (+$35.44M) and a 7-day net inflow of +90,366 ETH (+$206.94M). Solana ETFs

GateNewshace17h

Circle emite 250M USDC en Solana

Mensaje de Gate News, 16 de abril — Según Whale Alert, Circle ha acuñado 250 millones de USDC en la blockchain de Solana.

GateNewshace17h

Bless Project Transfiere 300M $BLESS con Valor de $3.83M en Solana y BSC en 9 Horas

El proyecto Bless transfirió 300 millones de $BLESS tokens con un valor de $3.83 millones entre Solana y BSC. 200 millones se depositaron en un CEX, y 56.76 millones se han vendido en BSC, con más ventas en curso.

GateNewshace20h
Comentar
0/400
Sin comentarios