Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Lazarus aprovecha errores tipográficos para introducir malware PyPI en sistemas de desarrollo
  • Tecnología

Lazarus aprovecha errores tipográficos para introducir malware PyPI en sistemas de desarrollo

teknomers 29 de Şubat de 2024 (Last updated: 29 de Şubat de 2024) 2 minutes read
Lazarus aprovecha errores tipográficos para introducir malware PyPI en sistemas


29 de febrero de 2024Sala de redacciónMalware/Seguridad de terminales

El famoso grupo de piratería respaldado por el estado de Corea del Norte, Lazarus, subió cuatro paquetes al repositorio Python Package Index (PyPI) con el objetivo de infectar los sistemas de los desarrolladores con malware.

Los paquetes, ahora retirados, están pycryptoenv, pycryptoconf, cuasarliby grupo de intercambio. Se han descargado colectivamente 3269 veces, y pycryptoconf representa la mayor cantidad de descargas con 1351.

“Los nombres de los paquetes pycryptoenv y pycryptoconf son similares a pycrypto, que es un paquete de Python utilizado para algoritmos de cifrado en Python”, dijo Shusei Tomonaga, investigador de JPCERT/CC. dicho. “Por lo tanto, el atacante probablemente preparó los paquetes maliciosos que contienen malware para atacar los errores tipográficos de los usuarios al instalar los paquetes de Python”.

La divulgación se produce días después de que Phylum descubriera varios paquetes maliciosos en el registro npm que se han utilizado para identificar a los desarrolladores de software como parte de una campaña con el nombre en código Contagious Interview.

La seguridad cibernética

Un punto en común interesante entre los dos conjuntos de ataques es que el código malicioso está oculto dentro del script de prueba (“test.py”). En este caso, sin embargo, el archivo de prueba es simplemente una cortina de humo para lo que es un archivo DLL codificado con XOR, que, a su vez, crea dos archivos DLL llamados IconCache.db y NTUSER.DAT.

Luego, la secuencia de ataque usa NTUSER.DAT para cargar y ejecutar IconCache.db, un malware llamado Comebacker que es responsable de establecer conexiones con un servidor de comando y control (C2) para buscar y ejecutar un archivo ejecutable de Windows.

JPCERT/CC dijo que los paquetes son una continuación de una campaña que Phylum detalló por primera vez en noviembre de 2023 como aprovechando módulos npm con temática criptográfica para entregar Comebacker.

“Los atacantes pueden estar apuntando a los errores tipográficos de los usuarios para descargar el malware”, dijo Tomonaga. “Cuando instale módulos y otros tipos de software en su entorno de desarrollo, hágalo con cuidado para evitar instalar paquetes no deseados”.

¿Encontró interesante este artículo? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Christian Horner rompe el silencio
Next: Pizza, las reglas de oro para que sea una comida equilibrada y completa

Related Stories

Este kit de 2x16 Go de RAM DDR5 Corsair a
  • Tecnología

Este kit de 2×16 Go de RAM DDR5 Corsair a -24% mejora notablemente tu configuración

teknomers 11 de Haziran de 2026
Precio bajo y configuración sólida: este mini PC con Ryzen
  • Tecnología

Precio bajo y configuración sólida: este mini PC con Ryzen 3300U y 16+512 Go está a -30% en Teknomers

teknomers 11 de Haziran de 2026
Chronopost afirma recuperar los paquetes perdidos en 4 segundos gracias
  • Tecnología

Chronopost afirma recuperar los paquetes perdidos en 4 segundos gracias a la IA generativa

teknomers 11 de Haziran de 2026

You May Have Missed

  • Finanzas

«La roue ha girado»: cómo los fabricantes chinos están revolucionando el mercado europeo del coche eléctrico.

teknomers 11 de Haziran de 2026
Cuando Tyler Adams y el equipo estadounidense de fútbol destruyen
  • Deporte

Cuando Tyler Adams y el equipo estadounidense de fútbol destruyen un sofá durante la loca victoria de los Knicks en el partido 4 de la final de la NBA.

teknomers 11 de Haziran de 2026
"Tenemos la impresión de ser peones": la ira de los
  • salud

“Tenemos la impresión de ser peones”: la ira de los AESH frente a los edificios de la Educación nacional en Ariège para denunciar una precariedad que se ha vuelto insoportable

teknomers 11 de Haziran de 2026
Sobre Parcoursup, se abre la nueva fase de admisión este
  • Entretenimiento

Sobre Parcoursup, se abre la nueva fase de admisión este jueves

teknomers 11 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.