Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Los piratas informáticos bombardean los repositorios de código abierto con más de 144 000 paquetes maliciosos
  • Tecnología

Los piratas informáticos bombardean los repositorios de código abierto con más de 144 000 paquetes maliciosos

teknomers 15 de Aralık de 2022 (Last updated: 15 de Aralık de 2022) 3 minutes read
Los piratas informáticos bombardean los repositorios de código abierto con


15 de diciembre de 2022Ravie Lakshmanán

Los ecosistemas NuGet, PyPi y npm son el objetivo de una nueva campaña que ha resultado en la publicación de más de 144 000 paquetes por parte de actores de amenazas desconocidos.

“Los paquetes eran parte de un nuevo vector de ataque, con atacantes enviando spam al ecosistema de código abierto con paquetes que contenían enlaces a campañas de phishing”, investigadores de Checkmarx e Illustria. dijo en un informe publicado el miércoles.

Del 144.294 paquetes relacionados con phishing que se detectaron, 136 258 se publicaron en NuGet, 7824 en PyPi y 212 en npm. Desde entonces, las bibliotecas infractoras han sido eliminadas o eliminadas.

La seguridad cibernética

Un análisis más detallado ha revelado que todo el proceso se automatizó y que los paquetes se enviaron en un corto período de tiempo, con la mayoría de los nombres de usuario siguiendo la convención “<1900-2022>“.

Los paquetes falsos afirmaban proporcionar hacks, trucos y recursos gratuitos en un intento de engañar a los usuarios para que los descargaran. Las direcciones URL de las páginas de phishing no autorizadas se incrustaron en la descripción del paquete.

Repositorios de código abierto

En total, la campaña masiva abarcó más de 65.000 URL únicas en 90 dominios.

“Los actores de amenazas detrás de esta campaña probablemente querían mejorar la optimización del motor de búsqueda (SEO) de sus sitios de phishing vinculándolos a sitios web legítimos como NuGet”, dijeron los investigadores. “Esto resalta la necesidad de ser cauteloso al descargar paquetes y solo usar fuentes confiables”.

Estas páginas engañosas y bien diseñadas anunciaban hacks de juegos, “dinero gratis” para cuentas de Cash App, tarjetas de regalo y más seguidores en plataformas de redes sociales como YouTube, TikTok e Instagram.

Los sitios, como suele ser el caso, no ofrecen las recompensas prometidas, sino que solicitan a los usuarios que ingresen direcciones de correo electrónico y completen encuestas, antes de redirigirlos a sitios de comercio electrónico legítimos a través de un enlace de afiliado para generar ingresos de referencias ilícitas.

El envenenamiento de NuGet, PyPi y npm con paquetes fabricados ilustra una vez más los métodos en evolución que utilizan los actores de amenazas para atacar la cadena de suministro de software.

“La automatización del proceso también permitió a los atacantes crear una gran cantidad de cuentas de usuario, lo que dificulta rastrear la fuente del ataque”, dijeron los investigadores. “Esto demuestra la sofisticación y determinación de estos atacantes, que estaban dispuestos a invertir importantes recursos para llevar a cabo esta campaña”.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: Estos son los episodios más temidos en el Palacio de Buckingham. Por qué Harry y Meghan acusan de haber pasado historias negativas a los medios incluso antes del Megxit
Next: Rumores sobre Livakovic: Eso es todo

Related Stories

Las falsas farmacias en línea siguen plagando internet en Francia
  • Tecnología

Las falsas farmacias en línea siguen plagando internet en Francia

teknomers 26 de Haziran de 2026
Menos de 232€ por DDR5-6000 CL36 de Corsair: la oferta
  • Tecnología

Menos de 232€ por DDR5-6000 CL36 de Corsair: la oferta de Prime Day que debes aprovechar antes de esta noche

teknomers 26 de Haziran de 2026
Más presupuesto, más poder: Europol se justifica tras su último
  • Tecnología

Más presupuesto, más poder: Europol se justifica tras su último informe

teknomers 26 de Haziran de 2026

You May Have Missed

  • Deporte

Copa del Mundo 2026: Noruega enfrenta preguntas mientras Erling Haaland descansa contra Francia

teknomers 26 de Haziran de 2026
«Preferí mi partido contra Senegal»: Ousmane Dembélé feliz pero modesto
  • Deporte

«Preferí mi partido contra Senegal»: Ousmane Dembélé feliz pero modesto tras su triplete contra Noruega

teknomers 26 de Haziran de 2026
  • Cultura

« Ghostbusters », « The One Piece », una serie de Ricky Gervais sobre gatos delirantes… Lo que prepara Netflix en animación

teknomers 26 de Haziran de 2026
Las falsas farmacias en línea siguen plagando internet en Francia
  • Tecnología

Las falsas farmacias en línea siguen plagando internet en Francia

teknomers 26 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.