Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Paquete PyPI recientemente descubierto lanza criptominero sin archivos a sistemas Linux
  • Tecnología

Paquete PyPI recientemente descubierto lanza criptominero sin archivos a sistemas Linux

teknomers 15 de Ağustos de 2022 (Last updated: 15 de Ağustos de 2022) 2 minutes read
Paquete PyPI recientemente descubierto lanza criptominero sin archivos a sistemas


Se ha descubierto que un paquete malicioso ahora eliminado enviado al repositorio oficial de software de terceros para Python implementa criptomineros en sistemas Linux.

El módulo, llamado “secretoslib” y descargado 93 veces antes de su eliminación, se publicó en el Índice de paquetes de Python (PyPI) el 6 de agosto de 2022 y se describe como “comparación y verificación de secretos simplificada”.

La seguridad cibernética

“Sin embargo, en una inspección más cercana, el paquete ejecuta criptomineros de forma encubierta en la memoria de su máquina Linux (directamente desde su RAM), una técnica empleada en gran medida por malware y encriptadores sin archivos”, Ax Sharma, investigador de Sonatype. revelado en un informe la semana pasada.

Lo logra mediante la ejecución de un archivo ejecutable de Linux recuperado de un servidor remoto posterior a la instalación, cuya tarea principal es soltar un DUENDE expediente (“memoria“) directamente en la memoria que funciona como un criptominero de Monero, después de lo cual el paquete “secretslib” lo elimina.

“La actividad maliciosa deja poca o ninguna huella y es bastante ‘invisible’ en un sentido forense”, señaló Sharma.

Además de eso, el actor de amenazas detrás del paquete abusó de la identidad y la información de contacto de un ingeniero de software legítimo que trabajaba para el Laboratorio Nacional de Argonne, un laboratorio financiado por el Departamento de Energía de EE. UU., para dar credibilidad al malware.

La seguridad cibernética

La idea, en pocas palabras, es engañar a los usuarios para que descarguen bibliotecas envenenadas asignándolas a mantenedores populares y confiables sin su conocimiento o consentimiento: una amenaza en la cadena de suministro llamada plantación de paquetes.

El desarrollo se produce cuando PyPi tomó medidas para purgar 10 paquetes maliciosos que fueron orquestados para recolectar puntos de datos críticos, como contraseñas y tokens de API.



ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Hablar y tomar pastillas está bien, pero meditar no es para mí.
Next: Una referencia implícita de Burcu Güneş a Gülşen

Related Stories

Sensor de 500 Hz, UWB, IA... Lo que oculta el
  • Tecnología

Sensor de 500 Hz, UWB, IA… Lo que oculta el balón conectado de la Copa del Mundo 2026

teknomers 24 de Haziran de 2026
¿Y si Google ya no fuera intocable frente a ChatGPT
  • Tecnología

¿Y si Google ya no fuera intocable frente a ChatGPT y la IA?

teknomers 24 de Haziran de 2026
Prueba del OPPO Find X9 Ultra: un fotófono muy ambicioso
  • Tecnología

Prueba del OPPO Find X9 Ultra: un fotófono muy ambicioso

teknomers 24 de Haziran de 2026

You May Have Missed

  • General

Israël aislado, paraguas estadounidense y nuevas alianzas: ¿cómo será el Medio Oriente después de la guerra?

teknomers 24 de Haziran de 2026
  • Deporte

Chelsea se acerca al fichaje de £43m de Marco Palestra como primera contratación de Xabi Alonso.

teknomers 24 de Haziran de 2026
  • Finanzas

« Esta invisibilidad en la capital del lujo era llamativa »: Rolls Royce vuelve a París

teknomers 24 de Haziran de 2026
« Ladrones » que « matan el fútbol »: un comentarista despedido de la
  • Deporte

« Ladrones » que « matan el fútbol »: un comentarista despedido de la Copa del Mundo tras insultar a un árbitro y a Gianni Infantino

teknomers 24 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.