Saltar al contenido principal
Volver a noticias
malware The Hacker News Verificada

Paquetes npm Trojanizados Utilizan la Táctica NullReceiver para Decodificar la IP de C2 desde la Cadena de Bloques

malware npm blockchain c2 nullreceiver

Análisis CyberFlows

Esta noticia es importante porque muestra cómo los atacantes están evolucionando sus técnicas para esconder sus actividades maliciosas. La técnica NullReceiver representa una amenaza significativa para la seguridad de los sistemas, ya que permite a los atacantes mantener su infraestructura de C2 oculta. Los profesionales de seguridad deben estar al tanto de esta técnica y tomar medidas para detectar y prevenir este tipo de ataques. La técnica utiliza una combinación de blockchain y paquetes npm trojanizados para esconder la dirección IP del servidor C2, lo que la hace particularmente difícil de detectar.

Acciones recomendadas: Revisar los paquetes npm utilizados en su organización para detectar posibles paquetes trojanizados | Implementar medidas de seguridad para detectar y prevenir la técnica NullReceiver | Mantener actualizados los sistemas de seguridad y monitorear las actividades de red para detectar posibles ataques

Análisis editorial de CyberFlows. Las acciones recomendadas son orientación general; evalúa siempre tu contexto específico.

Resumen

Investigadores de ciberseguridad han detectado una evolución de la técnica de comando y control (C2) basada en blockchain llamada EtherHiding, que oculta la dirección IP del servidor C2 dentro de una dirección de destino ficticia de una transferencia de Ethereum vacía. Esta nueva técnica, llamada NullReceiver, se ha observado en dos paquetes npm trojanizados. La técnica permite a los atacantes esconder la dirección IP del servidor C2 de manera efectiva.

Cybersecurity researchers have flagged an evolution of the EtherHiding blockchain-based command-and-control (C2) technique that conceals the C2 server IP address inside a made-up destination address of a completely empty Ethereum transfer. The new dead drop resolver approach, observed in two trojanized npm packages "bianira-ui" and "fluid-type-ui," has been codenamed NullReceiver by

CompartirXin

Noticias relacionadas