Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Variedades de malware dirigidas a desarrolladores de Python y JavaScript a través de repositorios oficiales
  • Tecnología

Variedades de malware dirigidas a desarrolladores de Python y JavaScript a través de repositorios oficiales

teknomers 13 de Aralık de 2022 (Last updated: 13 de Aralık de 2022) 3 minutes read
Variedades de malware dirigidas a desarrolladores de Python y JavaScript


13 de diciembre de 2022Ravie Lakshmanán

Una campaña activa de malware está dirigida a los repositorios Python Package Index (PyPI) y npm para Python y JavaScript con módulos falsos y con errores tipográficos que implementan una cepa de ransomware, lo que marca el problema de seguridad más reciente que afecta las cadenas de suministro de software.

Todos los paquetes de Python con errores tipográficos se hacen pasar por el popular biblioteca de solicitudes: solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, solicitudes, telnservrr y solicitudes.

De acuerdo a Filolos paquetes maliciosos incorporan el código fuente que recupera el binario de ransomware basado en Golang desde un servidor remoto, según el sistema operativo y la microarquitectura de la víctima.

La seguridad cibernética

La ejecución exitosa hace que el fondo del escritorio de la víctima se cambie a una imagen controlada por el actor que afirma ser la Agencia Central de Inteligencia (CIA) de EE. UU. También está diseñado para encriptar archivos y exigir un rescate de $100 en criptomonedas.

En una señal de que el ataque no se limita a PyPI, se ha visto al adversario publicando cinco módulos diferentes en npm: discordallintsbot, discordselfbot16, discord-all-intens-bot, discors.jd y telnservrr.

“El atacante también ha publicado varios paquetes npm que se comportan de manera similar”, dijo el CTO de Phylum, Louis Lang, y agregó que cada una de las bibliotecas contiene el equivalente de JavaScript del mismo código para implementar el ransomware.

Los hallazgos llegan como ReversingLabs descubierto un tramo de 10 paquetes PyPI adicionales que impulsan versiones modificadas del malware W4SP Stealer como parte de un ataque continuo a la cadena de suministro dirigido a los desarrolladores de software que se cree que comenzó alrededor del 25 de septiembre de 2022.

Eso no es todo. A principios de este mes, la empresa de seguridad de la cadena de suministro de software con sede en Israel, Legit Security, demostró una nueva técnica de ataque contra un repositorio de Rust (“rust-lang”) que abusa de las acciones de GitHub para envenenar artefactos legítimos.

Los artefactos de compilación son los archivos creados por el proceso de compilación, como paquetes de distribución, archivos WAR, registros e informes. Al reemplazar los módulos reales con versiones troyanizadas, un actor podría robar información confidencial o entregar cargas útiles adicionales a todos sus usuarios intermedios.

“La vulnerabilidad se encontró en un flujo de trabajo llamado ‘ci.yml’ que es responsable de construir y probar el código del repositorio”, dijo Noam Dotan, investigador de Legit Security. dijo en un informe técnico.

Al explotar esta debilidad, un atacante podría engañar al flujo de trabajo de GitHub para que ejecute un artefacto relacionado con malware, lo que hace posible manipular las ramas del repositorio, las solicitudes de extracción, los problemas y los lanzamientos.

Los mantenedores del lenguaje de programación Rust dirigido la emisión el 26 de septiembre de 2022, luego de la divulgación responsable el 15 de septiembre de 2022.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: No solo Lottie MOSS para la eliminación de tatuajes
Next: Aproximadamente 1,5 millones de hogares deben ser sostenibles para 2030

Related Stories

Ferrari Luce: burlada en Occidente, ya tomada en serio en
  • Tecnología

Ferrari Luce: burlada en Occidente, ya tomada en serio en China

teknomers 29 de Haziran de 2026
Renault integra Gemini, la IA de Google, en sus coches:
  • Tecnología

Renault integra Gemini, la IA de Google, en sus coches: lo que esto cambiará para los conductores

teknomers 29 de Haziran de 2026
PS5 Slim Digital a 149€ con la Bbox must Gaming:
  • Tecnología

PS5 Slim Digital a 149€ con la Bbox must Gaming: la oferta de fibra + consola a aprovechar antes del 8 de julio

teknomers 29 de Haziran de 2026

You May Have Missed

  • Deporte

Resultados de Wimbledon 2026: Jannik Sinner sobrevive al susto en cinco sets contra Miomir Kecmanovic

teknomers 29 de Haziran de 2026
  • General

Australia: el ingenioso estratagema de una empleada de una compañía aérea tailandesa para importar heroína

teknomers 29 de Haziran de 2026
  • General

Los secretos del rollo de Vesuvius finalmente revelados: Un rollo de 2,000 años enterrado por Vesuvius ha desvelado finalmente sus antiguos misterios.

teknomers 29 de Haziran de 2026
  • Finanzas

MacBook, Xbox, PS5… Descubre por qué y cuánto sube el precio de estos dispositivos

teknomers 29 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.