La herramienta maliciosa COLDCARD en GitHub contiene una puerta trasera para la ejecución remota de código y roba claves privadas y frases semilla

BTC-0,91%

Según Bitcoin News, una herramienta maliciosa disfrazada de prueba de concepto de un generador de números aleatorios para COLDCARD se ha distribuido en GitHub. La herramienta, presentada falsamente como software de investigación para recuperar billeteras mediante la generación vulnerable de semillas, contiene una puerta trasera que permite la ejecución remota de código y descarga malware que roba información.

El malware recopila frases semilla de billeteras, claves privadas, contraseñas de navegadores, claves SSH y otras credenciales, y exfiltra los datos mediante Telegram mientras instala malware persistente en Windows, macOS y Linux. Los investigadores advierten que cualquier usuario que haya ejecutado el código debe considerar su dispositivo completamente comprometido, renovar sus credenciales, transferir sus criptoactivos a billeteras recién generadas e informar sobre el repositorio. Los expertos en seguridad recomiendan no ejecutar código de prueba de concepto de vulnerabilidades en dispositivos que contengan billeteras o datos confidenciales sin realizar una verificación independiente.

Aviso legal: La información en esta página puede provenir de fuentes de terceros y es solo para referencia. No representa las opiniones ni puntos de vista de Gate y no constituye asesoramiento financiero, de inversión ni legal. El comercio de activos virtuales implica un alto riesgo. No te bases únicamente en la información presentada en esta página para tomar decisiones. Para más detalles, consulta el Aviso legal.
Comentar
0/400
Sin comentarios