Productos FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon El malware CanisterWorm borra máquinas iraníes sin motivo aparente


El malware CanisterWorm está borrando máquinas en Irán sin una razón clara. Este ataque sofisticado se distribuye a través de paquetes npm maliciosos y emplea un canister de Internet Computer Protocol (ICP) como mecanismo de control, lo que lo convierte en una amenaza inusual y preocupante en el panorama de la ciberseguridad.



Un nuevo tipo de malware denominado CanisterWorm está borrando máquinas en Irán sin una razón aparente. Este sofisticado ataque se propaga a través de paquetes npm y utiliza un canister de ICP (Internet Computer Protocol) como superficie de control.

Los investigadores de ciberseguridad han descubierto que el malware, que parece no tener un objetivo financiero o político claro, está causando daños significativos en sistemas iraníes. A diferencia de otros ataques dirigidos, CanisterWorm no parece estar motivado por el robo de datos, el espionaje o el sabotaje tradicional, lo que ha desconcertado a los expertos.

El vector de infección principal son paquetes maliciosos en el repositorio npm, un popular gestor de paquetes para desarrolladores de JavaScript. Una vez instalado, el malware se comunica con un canister de ICP, una estructura descentralizada en la blockchain de Internet Computer, para recibir instrucciones y exfiltrar información.

Los analistas destacan la complejidad del ataque, que combina técnicas avanzadas de evasión con el uso de infraestructuras descentralizadas para evitar la detección. Aunque aún no se ha determinado el origen del malware, su diseño sugiere la participación de actores con conocimientos técnicos profundos.

Hasta el momento, no se ha identificado un patrón claro en los sistemas afectados, lo que refuerza la teoría de que el ataque podría ser una prueba de concepto o un experimento malicioso. Las autoridades iraníes y empresas de ciberseguridad están investigando el incidente para mitigar su impacto.





Fuentes:
https://www.tomshardware.com/tech-industry/cyber-security/canisterworm-malware-wipes-iranian-machines-for-no-apparent-reason-sophisticated-attack-spreads-through-npm-packages-and-uses-icp-canister-as-control-surface


0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.