13 Malicious Packagist Packages Target Unpatched iPhones to Steal Crypto Wallet Seeds
Investigadores de ciberseguridad han detectado trece paquetes maliciosos de temas para Composer en Packagist, los cuales introducen código JavaScript en sitios web de streaming de películas y cómics en Vietnam. Este código malicioso despliega dos tipos de operaciones principales contra los visitantes: redireccionamientos a estafas de apuestas y fraude publicitario móvil, junto con una cadena de explotación dirigida a dispositivos iPhone sin actualizar.
La cadena de ataque para iOS utiliza vulnerabilidades en WebKit mediante la carga de un elemento iframe oculto que identifica la versión del sistema operativo para desplegar un exploit específico. Esta infección logra escapar del entorno aislado y alcanzar el núcleo del sistema para obtener privilegios de lectura y escritura, permitiendo la exfiltración de diversos datos personales como bases de datos de llaveros, contraseñas de Wi-Fi, mensajes, fotografías, contactos e historiales, los cuales son encriptados y enviados a servidores de comando y control.
Los operadores de la campaña actualizaron la cadena de ataques para incorporar un componente adicional enfocado en robar frases semilla y mnemotécnicas de monederos de criptomonedas almacenados en el dispositivo. Aunque se desconoce la identidad exacta de los responsables, los metadatos de las confirmaciones sugieren que podría tratarse de un grupo con operaciones en Vietnam, empleando infraestructura vinculada previamente a estafas financieras.