Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Paquetes Rogue NPM Mimic Telegram Bot API para plantar SSH Back Systems en Sistemas de Linux
  • Tecnología

Paquetes Rogue NPM Mimic Telegram Bot API para plantar SSH Back Systems en Sistemas de Linux

teknomers 19 de Nisan de 2025 (Last updated: 19 de Nisan de 2025) 3 minutes read
Paquetes Rogue NPM Mimic Telegram Bot API para plantar SSH


19 de abril de 2025Ravie LakshmananLinux / malware

Los investigadores de seguridad cibernética han descubierto tres paquetes maliciosos en el registro de NPM que se disfrazan de una popular biblioteca de bot de telegrama pero albergan capacidades de exfiltración de puertas de datos SSH.

Los paquetes en cuestión se enumeran a continuación –

Ciberseguridad

Según el socket de la firma de seguridad de la cadena de suministro, los paquetes están diseñados para imitar nodo-telegram-bot-apiuna popular API Bot Bot Node.js Telegram con más de 100,000 descargas semanales. Las tres bibliotecas todavía están disponibles para descargar.

“Si bien ese número puede sonar modesto, solo se necesita un entorno único comprometido para allanar el camino para la infiltración a gran escala o el acceso a los datos no autorizado”, el investigador de seguridad Kush Pandya dicho.

“Los incidentes de seguridad de la cadena de suministro muestran repetidamente que incluso un puñado de instalaciones pueden tener repercusiones catastróficas, especialmente cuando los atacantes obtienen acceso directo a los sistemas de desarrolladores o servidores de producción”.

Los paquetes Rogue no solo replican la descripción de la biblioteca legítima, sino que también aprovechan una técnica llamada Starjacking en un intento por elevar la autenticidad y los desarrolladores desprevenidos para que los descarguen.

Starjacking se refiere a un enfoque en el que se hace un paquete de código abierto para ser más popular de lo que es vinculando el repositorio de GitHub asociado con la biblioteca legítima. Esto generalmente aprovecha la validación inexistente de la relación entre el paquete y el repositorio de GitHub.

SSH Backdoors en sistemas Linux

El análisis de Socket descubrió que los paquetes están diseñados para trabajar explícitamente en sistemas Linux, agregando dos claves SSH al archivo “~/.ssh/autorized_keys”, otorgando así a los atacantes acceso remoto persistente al host.

El script está diseñado para recopilar el nombre de usuario del sistema y la dirección IP externa contactando “ipinfo[.]IO/IP. “También se lleva a un servidor externo (” Solana.Validator[.]Blog “) para confirmar la infección.

Lo que hace que los paquetes sean astutos es que eliminarlos no elimina por completo la amenaza, ya que las claves SSH insertadas otorgan acceso remoto sin restricciones a los actores de amenaza para la ejecución posterior del código y la exfiltración de datos.

Ciberseguridad

La divulgación se produce cuando Socket detalla otro paquete malicioso llamado @naderabdi/comerciante-advcash Eso está diseñado para lanzar un shell inverso a un servidor remoto mientras se disfraza de integración Volet (anteriormente AdvCash).

“El paquete @naderabdi/comerciante-advcash contiene una lógica codificada que abre un shell inverso a un servidor remoto al invocar un controlador de éxito de pago”, la compañía dicho. “Está disfrazado de utilidad para que los comerciantes reciban, validen y gestionen los pagos de criptomonedas o fiduciarios”.

“A diferencia de muchos paquetes maliciosos que ejecutan código durante la instalación o importación, esta carga útil se retrasa hasta el tiempo de ejecución, específicamente, después de una transacción exitosa. Este enfoque puede ayudar a evadir la detección, ya que el código malicioso solo se ejecuta en condiciones de tiempo de ejecución específicas”.

¿Encontró este artículo interesante? Séguenos Gorjeo  y LinkedIn Para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: El hospital completo está en Paaspop: ‘Todo para no cargar la atención’
Next: La Corte Suprema de los Estados Unidos detiene temporalmente las deportaciones de migrantes

Related Stories

Bouygues Telecom promete el fin de los SMS de validación
  • Tecnología

Bouygues Telecom promete el fin de los SMS de validación con código secreto muy pronto

teknomers 30 de Haziran de 2026
iPhone 18 Pro: el hack de Tata revela los proveedores
  • Tecnología

iPhone 18 Pro: el hack de Tata revela los proveedores de Apple y las fotos de una prueba de caída

teknomers 30 de Haziran de 2026
Top 10 de las ventas de coches eléctricos en mayo
  • Tecnología

Top 10 de las ventas de coches eléctricos en mayo de 2026: los modelos estrella que aún dominan el mercado

teknomers 30 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Wayne Rooney pondría a Kobbie Mainoo como titular contra la R.C. del Congo

teknomers 30 de Haziran de 2026
  • General

Ferrari y BMW se unen a Tesla y China en la transición de cobre a un aluminio más económico

teknomers 30 de Haziran de 2026
  • General

Rusia afirma haber derribado más de 400 drones ucranianos durante la noche

teknomers 30 de Haziran de 2026
  • Finanzas

Libret A: el tipo “va a aumentar” a mediados de julio, anuncia Roland Lescure

teknomers 30 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.