Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Ataque PyPI: ChatGPT y los imitadores de Claude entregan JarkaStealer a través de bibliotecas Python
  • Tecnología

Ataque PyPI: ChatGPT y los imitadores de Claude entregan JarkaStealer a través de bibliotecas Python

teknomers 22 de Kasım de 2024 (Last updated: 22 de Kasım de 2024) 3 minutes read
Ataque PyPI: ChatGPT y los imitadores de Claude entregan JarkaStealer


22 de noviembre de 2024Ravie LakshmananInteligencia artificial/malware

Investigadores de ciberseguridad han descubierto dos paquetes maliciosos cargados en el repositorio Python Package Index (PyPI) que se hacían pasar por modelos populares de inteligencia artificial (IA) como OpenAI ChatGPT y Anthropic Claude para entregar un ladrón de información llamado JarkaStealer.

Los paquetes, llamados gptplus y claudeai-engfueron subidos por un usuario llamado “Xerolina” en noviembre de 2023, atrayendo 1748 y 1826 descargas, respectivamente. Ambas bibliotecas ya no están disponibles para descargar desde PyPI.

“Los paquetes maliciosos fueron cargados en el repositorio por un solo autor y, de hecho, se diferenciaban entre sí sólo en el nombre y la descripción”, Kaspersky dicho en una publicación.

Los paquetes pretendían ofrecer una forma de acceder a GPT-4 Turbo API y Claude AI API, pero albergaban código malicioso que iniciaba la implementación del malware tras la instalación.

Específicamente, el archivo “__init__.py” en estos paquetes contenía datos codificados en Base64 que contenían código para descargar un archivo Java (“JavaUpdater.jar”) desde un repositorio de GitHub (“github[.]com/imystorage/storage”). También descarga Java Runtime Environment (JRE) desde una URL de Dropbox si Java aún no está instalado en el host, antes de ejecutar el archivo JAR.

Ciberseguridad

El archivo JAR es un ladrón de información basado en Java llamado JarkaStealer que puede robar una amplia gama de información confidencial, incluidos datos del navegador web, datos del sistema, capturas de pantalla y tokens de sesión de varias aplicaciones como Telegram, Discord y Steam.

En el paso final, la información recopilada se archiva, se transmite al servidor del atacante y luego se elimina de la máquina de la víctima. Se ha descubierto que JarkaStealer se ofrece bajo un modelo de malware como servicio (MaaS) a través de un canal de telegramas por entre $ 20 y $ 50, aunque su código fuente ha sido filtrado en GitHub.

Las estadísticas de ClickPy muestran que los paquetes fueron descargados principalmente por usuarios ubicados en EE. UU., China, India, Francia, Alemania y Rusia como parte de la campaña de ataque a la cadena de suministro que duró un año.

“Este descubrimiento subraya los riesgos persistentes de los ataques a la cadena de suministro de software y destaca la necesidad crítica de vigilancia al integrar componentes de código abierto en los procesos de desarrollo”, dijo el investigador de Kaspersky Leonid Bezvershenko. dicho.

¿Encontró interesante este artículo? Síguenos en Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Biden califica de “escandalosas” las órdenes de arresto de la CPI contra Netanyahu y Gallant
Next: Verstappen busca el título en Las Vegas

Related Stories

La IA da las respuestas correctas, pero nadie sabe realmente
  • Tecnología

La IA da las respuestas correctas, pero nadie sabe realmente por qué

teknomers 12 de Haziran de 2026
Android Auto incorpora Adobe Acrobat Reader y es menos absurdo
  • Tecnología

Android Auto incorpora Adobe Acrobat Reader y es menos absurdo de lo que parece

teknomers 12 de Haziran de 2026
Para recuperar cuota de mercado frente a Anthropic, OpenAI podría
  • Tecnología

Para recuperar cuota de mercado frente a Anthropic, OpenAI podría reducir los precios de ChatGPT.

teknomers 12 de Haziran de 2026

You May Have Missed

  • General

Lecciones de vida: Proverbio del día: ‘La mujer llora antes de la boda y el hombre…’ Lecciones de vida de un dicho polaco sobre el matrimonio, las relaciones, el amor, la felicidad y el dolor.

teknomers 12 de Haziran de 2026
  • Cultura

Clásica, electro, rock, chanson francófona… Una lluvia de festivales en los Yvelines

teknomers 12 de Haziran de 2026
La IA da las respuestas correctas, pero nadie sabe realmente
  • Tecnología

La IA da las respuestas correctas, pero nadie sabe realmente por qué

teknomers 12 de Haziran de 2026
  • General

Tailandia: en coma desde hace 3 años, “princesa Bha” fallece a los 47 años

teknomers 12 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.