Los investigadores de seguridad descubrieron una vulnerabilidad crítica de XSS en el panel de control utilizado por los operadores del malware StealC, logrando vulnerar con éxito la infraestructura diseñada para recopilar datos de usuarios. A través de esta explotación, obtuvieron acceso a huellas del sistema, sesiones activas de usuarios y cookies de autenticación almacenadas dentro de la red de distribución de malware.
Este incidente revela una dura realidad sobre las plataformas Malware-as-a-Service (MaaS): a pesar de sus capacidades sofisticadas, estas operaciones a menudo sufren de una mala higiene de seguridad en el backend. La exposición demuestra que incluso la infraestructura de ataque carece de capas defensivas adecuadas, lo que la hace sorprendentemente vulnerable a técnicas de explotación relativamente básicas.
Para la comunidad Web3, esto sirve como un recordatorio de que los actores de amenazas que operan malware para robar criptomonedas no son invencibles—sus propios sistemas siguen siendo objetivos. Comprender estas vulnerabilidades ayuda a los equipos de seguridad a protegerse mejor contra amenazas en evolución en el ecosistema.
Ver originales
Esta página puede contener contenido de terceros, que se proporciona únicamente con fines informativos (sin garantías ni declaraciones) y no debe considerarse como un respaldo por parte de Gate a las opiniones expresadas ni como asesoramiento financiero o profesional. Consulte el Descargo de responsabilidad para obtener más detalles.
8 me gusta
Recompensa
8
5
Republicar
Compartir
Comentar
0/400
OfflineNewbie
· hace6h
Jaja, los malos también tienen sus fallos, ni siquiera pueden proteger su propio jardín trasero
Ver originalesResponder0
DAOdreamer
· hace6h
Jaja, los malos también tienen su día de ser hackeados, realmente lo merecen. La banda de StealC construye una infraestructura tan grande que ni siquiera pueden prevenir XSS, qué risa.
Ver originalesResponder0
ZenMiner
· hace6h
Vaya, incluso el sistema de los hackers es tan débil, pueden penetrar con XSS, esto demuestra qué tan poco comprometidos están.
Ver originalesResponder0
GasFeeVictim
· hace6h
Jajaja, qué risa, la trama de black comiendo black se está poniendo en práctica en la realidad, ¿y estos viejos ratones cocineros también tienen su propio patio trasero en tan mal estado?
---
Así que, el asunto de MaaS parece impresionante, pero con un solo XSS se rompe la defensa, qué irónico
---
Espera, ¿ni siquiera han asegurado la seguridad básica? Qué inútiles
---
La mala noticia es que hay hackers vigilándonos, la buena noticia es que ellos mismos no pueden, se dañan entre sí
---
En el momento en que StealC fue hackeado, ¡esos operadores deben estar completamente destrozados jajaja
Ver originalesResponder0
MainnetDelayedAgain
· hace6h
Según la base de datos, la seguridad en el backend de los actores maliciosos es así... una vulnerabilidad XSS puede volcar toda la red de robo de cuentas, esta vez finalmente logrando intercambiar los roles de cazador y cazado
Los investigadores de seguridad descubrieron una vulnerabilidad crítica de XSS en el panel de control utilizado por los operadores del malware StealC, logrando vulnerar con éxito la infraestructura diseñada para recopilar datos de usuarios. A través de esta explotación, obtuvieron acceso a huellas del sistema, sesiones activas de usuarios y cookies de autenticación almacenadas dentro de la red de distribución de malware.
Este incidente revela una dura realidad sobre las plataformas Malware-as-a-Service (MaaS): a pesar de sus capacidades sofisticadas, estas operaciones a menudo sufren de una mala higiene de seguridad en el backend. La exposición demuestra que incluso la infraestructura de ataque carece de capas defensivas adecuadas, lo que la hace sorprendentemente vulnerable a técnicas de explotación relativamente básicas.
Para la comunidad Web3, esto sirve como un recordatorio de que los actores de amenazas que operan malware para robar criptomonedas no son invencibles—sus propios sistemas siguen siendo objetivos. Comprender estas vulnerabilidades ayuda a los equipos de seguridad a protegerse mejor contra amenazas en evolución en el ecosistema.