Skip to content
Teknomers Noticias

Teknomers Noticias

Deporte-Comida-Finanzas-Revista-Cultura-Entretenimiento-Tecnologia

Primary Menu
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Light/Dark Button
  • Home
  • Tecnología
  • Investigadores descubren 3 paquetes PyPI que propagan malware a sistemas de desarrolladores
  • Tecnología

Investigadores descubren 3 paquetes PyPI que propagan malware a sistemas de desarrolladores

teknomers 17 de Ocak de 2023 (Last updated: 17 de Ocak de 2023) 3 minutes read
Investigadores descubren 3 paquetes PyPI que propagan malware a sistemas


17 de enero de 2023Ravie LakshmanánSeguridad de software / Cadena de suministro

Un actor de amenazas por el nombre Lolip0p ha subido tres paquetes no autorizados al repositorio Python Package Index (PyPI) que están diseñados para colocar malware en sistemas de desarrolladores comprometidos.

Los paquetes – nombrados coloreslib (versiones 4.6.11 y 4.6.12), httpslib (versiones 4.6.9 y 4.6.11), y libhttps (versión 4.6.12): por el autor entre el 7 de enero de 2023 y el 12 de enero de 2023. Desde entonces, se han eliminado de PyPI, pero no antes de que se hayan descargado acumulativamente más de 550 veces.

Los módulos vienen con scripts de configuración idénticos que están diseñados para invocar PowerShell y ejecutar un binario malicioso (“Oxzy.exe“) alojado en Dropbox, Fortinet revelado en un informe publicado la semana pasada.

El ejecutable, una vez lanzado, desencadena la recuperación de una siguiente etapa, también un binario llamado actualizar.exeque se ejecuta en la carpeta temporal de Windows (“%USER%AppDataLocalTemp”).

update.exe está marcado por los proveedores de antivirus en VirusTotal como un ladrón de información que también es capaz de colocar archivos binarios adicionales, uno de los cuales es detectado por Microsoft como Wacatac.

El fabricante de Windows describe el troyano como una amenaza que “puede realizar una serie de acciones a elección de un pirata informático malicioso en su PC”, incluida la entrega Secuestro de datos y otras cargas útiles.

“El autor también posiciona cada paquete como legítimo y limpio al incluir una descripción convincente del proyecto”, dijo el investigador de Fortinet FortiGuard Labs, Jin Lee. “Sin embargo, estos paquetes descargan y ejecutan un ejecutable binario malicioso”.

La revelación llega semanas después de que Fortinet descubriera otros dos paquetes maliciosos con el nombre de Shaderz y aioconsol que albergan capacidades similares para recopilar y exfiltrar información personal confidencial.

Los hallazgos demuestran una vez más el flujo constante de actividad maliciosa registrada en los repositorios de paquetes de código abierto populares, en los que los actores de amenazas se aprovechan de las relaciones de confianza para plantar código contaminado con el fin de amplificar y extender el alcance de las infecciones.

Se recomienda a los usuarios que tengan cuidado cuando se trata de descargar y ejecutar paquetes de autores que no son de confianza para evitar ser víctimas de ataques a la cadena de suministro.

¿Encontraste este artículo interesante? Siga con nosotros Gorjeo  y LinkedIn para leer más contenido exclusivo que publicamos.





ttn-es-57

About the Author

teknomers

Administrator

Visit Website View All Posts

Post navigation

Previous: ¿Héroe del Eintracht antes de mudarse a España?
Next: Conmemoración de 43 muertes por explosión en Muiden: "Estas víctimas merecen un monumento"

Related Stories

OpenAI presenta « Jalapeño », su primer chip IA: un
  • Tecnología

OpenAI presenta « Jalapeño », su primer chip IA: un avance importante para acelerar los LLMs

teknomers 25 de Haziran de 2026
ASML: Europa defiende sus intereses en Washington frente al MATCH
  • Tecnología

ASML: Europa defiende sus intereses en Washington frente al MATCH Act

teknomers 25 de Haziran de 2026
Franquicia basada en TVA: ¿estás afectado por la facturación electrónica?
  • Tecnología

Franquicia basada en TVA: ¿estás afectado por la facturación electrónica?

teknomers 25 de Haziran de 2026

You May Have Missed

  • Finanzas

DIRECTO. Canicule: ¿cuáles son las reglas en la empresa? ¿Qué dice el Código del trabajo? Envíenos sus preguntas.

teknomers 25 de Haziran de 2026
  • Deporte

«O bien rebotes, o bien te hundes»: las confidencias de Lucas Digne, el jugador más veterano del equipo de Francia

teknomers 25 de Haziran de 2026
  • Cultura

«Siempre tuvimos problemas, no sabemos contar»: Chantal Goya habla de su deuda de más de 2 millones de euros

teknomers 25 de Haziran de 2026
OpenAI presenta « Jalapeño », su primer chip IA: un
  • Tecnología

OpenAI presenta « Jalapeño », su primer chip IA: un avance importante para acelerar los LLMs

teknomers 25 de Haziran de 2026
  • Blog
  • Política de Privacidad
  • Publicación de artículos promocionales y backlinks
Copyright © 2026 All rights reserved. | ReviewNews by AF themes.