TLDR
Attackers publish typosquatted npm packages (puppeter, bignum js, haski for husky, etc) embedding multi stage downloaders that fetch payload via Ethereum smart contract C2 (decentralized, censorship resistant). Payload steals SSH keys,...
Como funciona
Attackers publish typosquatted npm packages (puppeter, bignum js, haski for husky, etc) embedding multi stage downloaders that fetch payload via Ethereum smart contract C2 (decentralized, censorship resistant). Payload steals SSH keys,...
Señales de alerta
- Presion urgente para hacer clic, pagar o compartir codigos de inmediato.
- Enlace o remitente que no coincide con la organizacion oficial.
- Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.
Qué hacer
- 1No hagas clic, no pagues, no instales apps ni compartas codigos.
- 2Verifica desde el sitio, la app o el numero oficial escrito manualmente.
- 3Si ya interactuaste, bloquea tarjetas o cuentas y denuncia el incidente.
Fuente
Socket-Security
Fuente verificada por Mythos Forensic Team
https://socket.dev/blog/typosquat-attack-targets-developersFAQ
Es npm typosquat campaign — 287+ packages impersonating Puppeteer/bignum.js (Oct 2024) una estafa real?
Si. Trata el mensaje, la llamada o la solicitud de pago como sospechosos hasta que los verifiques por un canal oficial.
Cuales son las primeras senales?
Presion urgente para hacer clic, pagar o compartir codigos de inmediato.; Enlace o remitente que no coincide con la organizacion oficial.; Solicitud de tarjeta, contrasena, OTP, firma de wallet o transferencia.
Que debo hacer primero?
No hagas clic, no pagues, no instales apps ni compartas codigos.; Verifica desde el sitio, la app o el numero oficial escrito manualmente.; Si ya interactuaste, bloquea tarjetas o cuentas y denuncia el incidente.
Puede LegalAudit revisar mi caso?
Si. Abre el chat gratis y pega el mensaje, el enlace, el remitente o los datos de pago para un triage.