• Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions
viernes, enero 2, 2026
No Result
View All Result
Corresponsal 360
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura
No Result
View All Result
Corresponsal 360
No Result
View All Result
Home Tecnología

La nueva ola de malware GlassWorm apunta a Mac con carteras criptográficas troyanizadas

by Team
enero 2, 2026
in Tecnología
0
La nueva ola de malware GlassWorm apunta a Mac con carteras criptográficas troyanizadas


La nueva ola de malware GlassWorm apunta a Mac con carteras criptográficas troyanizadas

Una cuarta ola de la campaña «GlassWorm» está dirigida a desarrolladores de macOS con extensiones VSCode/OpenVSX maliciosas que ofrecen versiones troyanizadas de aplicaciones de billetera criptográfica.

Las extensiones en el registro OpenVSX y Microsoft Visual Studio Marketplace amplían las capacidades de un editor compatible con VS Code al agregar características y mejoras de productividad en forma de herramientas de desarrollo, soporte de idiomas o temas.

El mercado de Microsoft es la tienda de extensiones oficial para Visual Studio Code, mientras que OpenVSX sirve como una alternativa abierta y neutral, utilizada principalmente por editores que no admiten o eligen no confiar en el mercado propietario de Microsoft.

Fenómeno

El malware GlassWorm apareció por primera vez en los mercados en octubreoculto dentro de extensiones maliciosas que utilizan caracteres Unicode «invisibles».

Una vez instalado, el malware intentó robar credenciales de cuentas de GitHub, npm y OpenVSX, así como datos de billeteras de criptomonedas de múltiples extensiones. Además, admitía el acceso remoto a través de VNC y puede enrutar el tráfico a través de la máquina de la víctima a través de un proxy SOCKS.

A pesar de la exposición pública y el aumento de las defensas, GlassWorm regresó a principios de noviembre en OpenVSX y luego otra vez a principios de diciembre en VSCode.

GlassWorm vuelve a OpenVSX

Los investigadores de Koi Security descubrieron una nueva campaña GlassWorm dirigida exclusivamente a sistemas macOS, una desviación de las anteriores que se centraban únicamente en Windows.

En lugar del Unicode invisible visto en las dos primeras oleadas, o los binarios compilados de Rust utilizados en la tercera, los ataques GlassWorm más recientes utilizan una carga útil cifrada con AES-256-CBC incrustada en JavaScript compilado en las extensiones OpenVSX:

  1. estudio-velte-distribuidor.pro-svelte-extensión
  2. cudra-production.vsce-prettier-pro
  3. Puccin-development.acceso-completo-catppuccin-pro-extensión

La lógica maliciosa se ejecuta después de un retraso de 15 minutos, probablemente en un intento de evadir el análisis en entornos aislados.

En lugar de PowerShell, ahora usa AppleScript y, en lugar de modificar el Registro, usa LaunchAgents para la persistencia. Sin embargo, el mecanismo de comando y control (C2) basado en blockchain de Solana permanece sin cambios, y los investigadores dicen que también existe una superposición de infraestructura.

Además de apuntar a más de 50 extensiones criptográficas del navegador, credenciales de desarrollador (GitHub, NPM) y datos del navegador, GlassWorm ahora también intenta robar contraseñas de Keychain.

Además, ahora presenta una nueva capacidad que permite buscar aplicaciones de billeteras de criptomonedas de hardware como Ledger Live y Trezor Suite en el host y las reemplaza con una versión troyanizada.

Código para reemplazar carteras de hardware legítimas
Código para reemplazar carteras de hardware legítimas
Fuente: Seguridad Koi

Sin embargo, Koi Security señala que este mecanismo actualmente falla porque las billeteras troyanizadas devuelven archivos vacíos.

«Esto podría significar que el atacante todavía está preparando los troyanos de billetera macOS o que la infraestructura está en transición». explica Koi Seguridad.

«La capacidad está construida y lista; solo está esperando que se carguen las cargas útiles. Todas las demás funciones maliciosas (robo de credenciales, acceso a llaveros, exfiltración de datos, persistencia) permanecen en pleno funcionamiento».

Cuando BleepingComputer comprobó si las extensiones maliciosas todavía estaban disponibles en OpenVSX, la plataforma mostró una advertencia para dos de ellas, informando que su editor no estaba verificado.

Extensión GlassWorm en OpenVSX
Extensión GlassWorm en OpenVSX
Fuente: BleepingComputer

Los contadores de descargas muestran más de 33.000 instalaciones, pero dichas cifras son frecuentemente manipuladas por actores de amenazas para hacer que los archivos parezcan más confiables.

Se recomienda a los desarrolladores que hayan instalado cualquiera de las tres extensiones que las eliminen inmediatamente, restablezcan las contraseñas de sus cuentas de GitHub, revoquen sus tokens NPM, revisen su sistema en busca de signos de infección o lo reinstale.


Fenómeno

¡Es temporada de presupuesto! Más de 300 CISO y líderes de seguridad han compartido cómo planifican, gastan y priorizan para el próximo año. Este informe recopila sus conocimientos, lo que permite a los lectores comparar estrategias, identificar tendencias emergentes y comparar sus prioridades de cara al 2026.

Descubra cómo los principales líderes están convirtiendo la inversión en un impacto mensurable.

Tags: apuntacarterasconcriptográficasGlassWormMacmalwarenuevaolatroyanizadas
Team

Team

Next Post
Estas son las nuevas prestaciones de la Tarjeta Individual Sanitaria vasca para 2026

Estas son las nuevas prestaciones de la Tarjeta Individual Sanitaria vasca para 2026

Deja una respuesta Cancelar la respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Recomendada

Moisés Caicedo revive la nostalgia futbolera con el regreso de los icónicos Total 90

Moisés Caicedo revive la nostalgia futbolera con el regreso de los icónicos Total 90

2 meses ago
Apple puede enfrentar cargos penales por presuntamente mentirle a un juez federal

Apple puede enfrentar cargos penales por presuntamente mentirle a un juez federal

8 meses ago

Noticias populares

  • «EVOLARA: TU SEGUNDO VUELO»

    «EVOLARA: TU SEGUNDO VUELO»

    0 shares
    Share 0 Tweet 0
  • 15 lugares para visitar en la Antártida no puede permitirse perderse

    0 shares
    Share 0 Tweet 0
  • Banco de semillas liderado por indígenas protege la biodiversidad del Amazonas – Latin America News Dispatch

    0 shares
    Share 0 Tweet 0
  • La Inteligencia Artificial Gran Aporte al Turismo en la Región de Los Lagos

    0 shares
    Share 0 Tweet 0
  • INFORME: Los demócratas pusieron al corrupto fiscal general de Obama, Eric Holder, a cargo de examinar a los candidatos a vicepresidente para Kamala Harris | The Gateway Pundit

    0 shares
    Share 0 Tweet 0

Sobre nosotras

Bienvenido a corresponsal360.com ¡El objetivo de corresponsal360.com es brindarle las mejores fuentes de noticias para cualquier tema! Nuestros temas se seleccionan cuidadosamente y se actualizan constantemente, ya que sabemos que la web se mueve rápido y nosotros también lo intentamos.

Categoría

  • Blog
  • Cultura
  • Deportes
  • Noticias
  • Política
  • Salud
  • Tecnología
  • Turismo

Mensajes recientes

  • La Policía Federal de Brasil ordena el «regreso inmediato» del hijo de Bolsonaro que reside en EEUU
  • Tulum: lenta recuperación turística tras intensa promoción
  • 29 fallecidos en accidentes de tránsito durante Navidad y Año Nuevo
  • Home
  • Contact Us
  • Disclaimer
  • Privacy Policy
  • Terms & Conditions

Copyright © 2024 Corresponsal360.com | All Rights Reserved.

No Result
View All Result
  • Home
  • Noticias
  • Tecnología
  • Deportes
  • Política
  • Salud
  • Turismo
  • Cultura

Copyright © 2024 Corresponsal360.com | All Rights Reserved.